Në Glibc u zbulua një dobësi (CVE-2021-38604) që lejon të iniciohet një rënie e proceseve në sistem përmes dërgimit të një mesazhi të formatuar në mënyrë speciale përmes API-së së pqPOSIX message queues. Në distribucione, problemi nuk u shfaq ende, pasi është i pranishëm vetëm në versionin 2.34, të publikuar dy javë më parë.
Problemi Ă«shtĂ« shkaktuar nga trajtimi jo i saktĂ« i tĂ« dhĂ«nave NOTIFY_REMOVED nĂ« kodin mq_notify.c, i cili çon nĂ« dereferencimin e njĂ« treguesi NULL dhe rĂ«nien e procesit. ĂshtĂ« interesante se problemi Ă«shtĂ« pasojĂ« e njĂ« mangĂ«sie gjatĂ« rregullimit tĂ« njĂ« dobĂ«sie tjetĂ«r (CVE-2021-33574), e cila u eliminua nĂ« versionin Glibc 2.34. NdĂ«rkohĂ«, nĂ« qoftĂ« se dobĂ«sia e parĂ« ishte mjaft e vĂ«shtirĂ« pĂ«r t'u shfrytĂ«zuar dhe kĂ«rkonte njĂ« kombinim tĂ« rrethanave tĂ« caktuara, tĂ« kryesh njĂ« sulm duke pĂ«rdorur problemin e dytĂ« Ă«shtĂ« shumĂ« mĂ« e thjeshtĂ«.
Burimi: opennet.ru
