CRITICAL✓ PATCH🇬🇧 English

CVE-2021-33574

Use-after-free w funkcji mq_notify biblioteki glibc (wersje 2.32 i 2.33)

CVSS 9.8v3.1pub. 2021-05-25upd. 2024-11-21

Funkcja mq_notify w bibliotece GNU C Library (glibc) w wersjach 2.32 i 2.33 zawiera podatność typu use-after-free, która może prowadzić do awarii aplikacji lub innych niezidentyfikowanych skutków. Wysoki wynik CVSS 9.8 wskazuje na krytyczne ryzyko, szczególnie że exploitacja nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

The mq_notify function in the GNU C Library (aka glibc) versions 2.32 and 2.33 has a use-after-free. It may use the notification thread attributes object (passed through its struct sigevent parameter) after it has been freed by the caller, leading to a denial of service (application crash) or possibly unspecified other impact.

🤖 Analiza AI
Jak działa

Podatność polega na tym, że funkcja mq_notify może odwoływać się do obiektu atrybutów wątku powiadomień (przekazywanego przez parametr struct sigevent) już po jego zwolnieniu przez wywołujący kod (use-after-free). Odwołanie do już zwolnionego obszaru pamięci może skutkować nieprzewidywalnym zachowaniem aplikacji, w tym jej awaryjnym zamknięciem. W scenariuszu ataku sieciowego napastnik może potencjalnie wywołać tę podatność zdalnie bez konieczności posiadania uprawnień.

Skutki

Atakujący może doprowadzić do awarii aplikacji (denial of service) lub potencjalnie wywołać bliżej nieokreślone inne skutki, w tym możliwe naruszenie poufności, integralności lub dostępności systemu.

Mitygacja

Należy zaktualizować glibc do wersji wolnej od podatności. W przypadku dystrybucji Fedora oraz Debian należy zastosować patche dostępne poprzez oficjalne kanały aktualizacji tych dystrybucji. Użytkownicy NetApp Cloud Backup powinni zapoznać się z zaleceniami bezpieczeństwa producenta (ntap-20210629-0005). Należy zastosować patche dostępne u producenta zgodnie z referencjami.

Kogo dotyczy

GNU C Library (glibc) w wersjach 2.32 oraz 2.33; dystrybucje Fedora Linux korzystające z tych wersji glibc; NetApp Cloud Backup.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    10.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    3334
  • Gnu Glibc

    APP
    Gnu
    2.322.33
  • Netapp Cloud Backup

    APP
    Netapp
    wszystkie wersje
  • Netapp E Series Santricity Os Controller

    APP
    Netapp
    11.0 – 11.70.1
  • Netapp H300e

    HW
    Netapp
    wszystkie wersje
  • Netapp H300e Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H300s

    HW
    Netapp
    wszystkie wersje
  • Netapp H300s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H410s

    HW
    Netapp
    wszystkie wersje
  • Netapp H410s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H500e

    HW
    Netapp
    wszystkie wersje
  • Netapp H500e Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H500s

    HW
    Netapp
    wszystkie wersje
  • Netapp H500s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H700e

    HW
    Netapp
    wszystkie wersje
  • Netapp H700e Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H700s

    HW
    Netapp
    wszystkie wersje
  • Netapp H700s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp Solidfire Baseboard Management Controller Firmware

    OS
    Netapp
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki