Funkcja mq_notify w bibliotece GNU C Library (glibc) w wersjach 2.32 i 2.33 zawiera podatność typu use-after-free, która może prowadzić do awarii aplikacji lub innych niezidentyfikowanych skutków. Wysoki wynik CVSS 9.8 wskazuje na krytyczne ryzyko, szczególnie że exploitacja nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
The mq_notify function in the GNU C Library (aka glibc) versions 2.32 and 2.33 has a use-after-free. It may use the notification thread attributes object (passed through its struct sigevent parameter) after it has been freed by the caller, leading to a denial of service (application crash) or possibly unspecified other impact.
Podatność polega na tym, że funkcja mq_notify może odwoływać się do obiektu atrybutów wątku powiadomień (przekazywanego przez parametr struct sigevent) już po jego zwolnieniu przez wywołujący kod (use-after-free). Odwołanie do już zwolnionego obszaru pamięci może skutkować nieprzewidywalnym zachowaniem aplikacji, w tym jej awaryjnym zamknięciem. W scenariuszu ataku sieciowego napastnik może potencjalnie wywołać tę podatność zdalnie bez konieczności posiadania uprawnień.
Atakujący może doprowadzić do awarii aplikacji (denial of service) lub potencjalnie wywołać bliżej nieokreślone inne skutki, w tym możliwe naruszenie poufności, integralności lub dostępności systemu.
Należy zaktualizować glibc do wersji wolnej od podatności. W przypadku dystrybucji Fedora oraz Debian należy zastosować patche dostępne poprzez oficjalne kanały aktualizacji tych dystrybucji. Użytkownicy NetApp Cloud Backup powinni zapoznać się z zaleceniami bezpieczeństwa producenta (ntap-20210629-0005). Należy zastosować patche dostępne u producenta zgodnie z referencjami.
GNU C Library (glibc) w wersjach 2.32 oraz 2.33; dystrybucje Fedora Linux korzystające z tych wersji glibc; NetApp Cloud Backup.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian10.0Fedora Project Fedora
OSFedoraproject3334Gnu Glibc
APPGnu2.322.33Netapp Cloud Backup
APPNetappwszystkie wersjeNetapp E Series Santricity Os Controller
APPNetapp11.0 – 11.70.1Netapp H300e
HWNetappwszystkie wersjeNetapp H300e Firmware
OSNetappwszystkie wersjeNetapp H300s
HWNetappwszystkie wersjeNetapp H300s Firmware
OSNetappwszystkie wersjeNetapp H410s
HWNetappwszystkie wersjeNetapp H410s Firmware
OSNetappwszystkie wersjeNetapp H500e
HWNetappwszystkie wersjeNetapp H500e Firmware
OSNetappwszystkie wersjeNetapp H500s
HWNetappwszystkie wersjeNetapp H500s Firmware
OSNetappwszystkie wersjeNetapp H700e
HWNetappwszystkie wersjeNetapp H700e Firmware
OSNetappwszystkie wersjeNetapp H700s
HWNetappwszystkie wersjeNetapp H700s Firmware
OSNetappwszystkie wersjeNetapp Solidfire Baseboard Management Controller Firmware
OSNetappwszystkie wersje
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki