Vulnerabilitet në Glibc, që lejon të shkaktojë dështimin e procesit të një përdoruesi tjetër.

Në Glibc është zbuluar një vulnerabël (CVE-2021-38604) që mundëson nismën e rënies së proceseve në sistem përmes dërgimit të një mesazhi të përgatitur posaçërisht përmes POSIX message queues API. Në distribuimet e saj, problemi nuk u shfaq, pasi është i pranishëm vetëm në versionin 2.34, i publikuar dy javë më parë.

Problemi shkaktohet nga trajtimi jokorrekt i tĂ« dhĂ«nave NOTIFY_REMOVED nĂ« kodin mq_notify.c, çka çon nĂ« dereferencimin e njĂ« treguesi NULL dhe rĂ«nien e procesit. ËshtĂ« interesante se problemi Ă«shtĂ« njĂ« pasojĂ« e njĂ« mungese nĂ« rregullimin e njĂ« vulnerabiliteti tjetĂ«r (CVE-2021-33574), tĂ« eliminuar nĂ« versionin Glibc 2.34. MegjithatĂ«, nĂ«se vulnerabiliteti i parĂ« ishte mjaft i vĂ«shtirĂ« pĂ«r t'u shfrytĂ«zuar dhe kĂ«rkonte njĂ« kombinim tĂ« rrethanave tĂ« veçanta, sulmi pĂ«rmes problemit tĂ« dytĂ« Ă«shtĂ« dukshĂ«m mĂ« i lehtĂ«.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster