Vulnerabilitate în Glibc care permite prăbușirea procesului altcuiva
O vulnerabilitate a fost identificată în Glibc (CVE-2021-38604), permițând inițierea prăbușirii proceselor din sistem prin trimiterea unui mesaj special format prin API-ul POSIX message queues. În distribuții, problema nu s-a manifestat, deoarece este prezentă doar în versiunea 2.34, publicată acum două săptămâni. Problema a fost generată de procesarea incorectă a datelor NOTIFY_REMOVED în codul mq_notify.c, ceea ce a dus la dereferencierea unui pointer NULL și prăbușire […]
