NĂ« bibliotekĂ«n standarde tĂ« C-it Glibc Ă«shtĂ« identifikuar njĂ« vulnerabilitet (CVE-2024-2961), i cili çon nĂ« mbushje tĂ« tamponit gjatĂ« konvertimit tĂ« vargjeve tĂ« dizajnuara posaçërisht nĂ« kodimin ISO-2022-CN-EXT nga funksioni iconv(). KĂ«rkuesi qĂ« identifikoi problemin planifikon tĂ« flasĂ« mĂ« 10 maj nĂ« konferencĂ«n OffensiveCon, nĂ« njĂ« prezantim ku pĂ«rmendet mundĂ«sia e shfrytĂ«zimit tĂ« vulnerabilitetit pĂ«rmes aplikacioneve nĂ« gjuhĂ«n PHP. ĂshtĂ« deklaruar se problemi prek tĂ« gjithĂ« ekosistemin PHP dhe disa aplikacione.
GjatĂ« konvertimit tĂ« vargjeve nĂ« kodimin UCS4, nĂ« pĂ«rputhje me kĂ«rkesat e RFC 1922, biblioteka shton disa simbole escape qĂ« shĂ«nojnĂ« pjesĂ«t e vargjeve ku Ă«shtĂ« ndryshuar kodimi. Vulneraabiliteti shkaktohet nga kontrolli i papĂ«rshtatshĂ«m i kufijve tĂ« tamponĂ«ve tĂ« brendshĂ«m nga funksioni iconv(), qĂ« mund tĂ« çojĂ« nĂ« mbushje tĂ« tamponit deri nĂ« maksimum 4 byte. NĂ« rast mbushjeje pĂ«rtej kufirit tĂ« tamponit, mund tĂ« shkruhen disa vlera tĂ« caktuara tĂ« fiksuara, si â$+Iâ, â$+Jâ, â$+Kâ, â$+Lâ, â$+Mâ dhe â$*Hâ. MegjithatĂ«, pavarĂ«sisht se shfrytĂ«zimi i njĂ« tĂ« tillĂ« vulnerabiliteti pĂ«r ekzekutimin e kodit duket i pamundur, sipas deklaratĂ«s sĂ« kĂ«rkuesit, kjo ishte e mjaftueshme pĂ«r tĂ« krijuar disa prototipa eksploitĂ«sh pĂ«r njĂ« sulm tĂ« largĂ«t ndaj aplikacioneve PHP, qĂ« çon nĂ« ekzekutimin e kodit.
Vulnerabiliteti shfaqet që nga viti 2000 dhe është riparuar në degën në zhvillim të Glibc 2.40. Një korrigjim është gjithashtu i disponueshëm në formën e patches për versionet e Glibc nga 2.32 deri në 2.39. Në distribucione, ndjekja e rregullimit të vulnerabilitetit mund të bëhet në faqet: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.
Burimi: opennet.ru
