Vulnerabilitet në Glibc, i shfrytëzuar përmes skripteve në PHP

Në bibliotekën standarde C Glibc është zbuluar një vulnerabilitet (CVE-2024-2961) që çon në mbushje teBuffer-it gjatë transformimit të vargjeve të formatuara posaçërisht në kodimin ISO-2022-CN-EXT nga funksioni iconv(). Kërkuesi që zbuloi problemin planifikon të flasë më 10 maj në konferencën OffensiveCon, ku në njoftimin e tij përmendet mundësia e shfrytëzimit të vulnerabilitetit përmes aplikacioneve në gjuhën PHP. Është deklaruar se problemi prek tërë ekosistemën PHP dhe disa aplikacione.

Gjatë transformimit të vargjeve në kodimin UCS4, në përputhje me kërkesat e RFC 1922, biblioteka shton disa simbole të ikjes që shënojnë pjesë të vargut ku është ndryshuar kodimi. Vulnerabiliteti shkaktohet nga kontrolli i gabuar i kufijve të bufereve të brendshëm nga funksioni iconv(), gjë që mund të çojë në mbushje teBuffer-it deri në 4 byte maksimalisht. Në përfundim të mbushjes tej kufirit mund të shkruhen disa vlera të caktuara fikse, si ‘$+I’, ‘$+J’, ‘$+K’, ‘$+L’, ‘$+M’ dhe ‘$*H’. Ndërsa shfrytëzimi i tillë për të ekzekutuar kodin duket i pamundur, sipas kërkuesit që zbuloi problemin, kjo ishte e mjaftueshme për të përgatitur disa prototipa të eksploitave për një sulm të largët në aplikacionet PHP që çon në ekzekutimin e kodit.

Vulnerabiliteti është shfaqur që nga viti 2000 dhe është zgjidhur në degën Glibc 2.40 që është në zhvillim. Rregullimi gjithashtu është në dispozicion në formën e patches për versionet e Glibc nga 2.32 në 2.39. Në shpërndarje, mund të ndiqni rregullimin e vulnerabilitetit në faqet: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster