CRITICAL✓ PATCH🇬🇧 English

CVE-2021-35942

Przepełnienie liczby całkowitej w funkcji wordexp biblioteki GNU glibc

CVSS 9.1v3.1pub. 2021-07-22upd. 2026-02-13

Funkcja wordexp w bibliotece GNU C Library (glibc) do wersji 2.33 może ulec awarii lub odczytać dowolny obszar pamięci podczas przetwarzania spreparowanego wzorca wejściowego. Podatność może prowadzić do odmowy usługi (DoS) lub ujawnienia poufnych informacji z pamięci procesu.

Pokaż oryginał (EN)

The wordexp function in the GNU C Library (aka glibc) through 2.33 may crash or read arbitrary memory in parse_param (in posix/wordexp.c) when called with an untrusted, crafted pattern, potentially resulting in a denial of service or disclosure of information. This occurs because atoi was used but strtoul should have been used to ensure correct calculations.

🤖 Analiza AI
Jak działa

Problem wynika z nieprawidłowego użycia funkcji atoi zamiast strtoul w funkcji parse_param (plik posix/wordexp.c) podczas przetwarzania parametrów wzorca. Funkcja atoi nie przeprowadza poprawnej weryfikacji zakresu liczb całkowitych, co prowadzi do przepełnienia typu integer (CWE-190) oraz błędnej konwersji typów (CWE-704). Wywołanie wordexp z niezaufanym, odpowiednio spreparowanym wzorcem skutkuje błędnymi obliczeniami, które mogą doprowadzić do awarii procesu lub nieuprawnionego odczytu pamięci.

Skutki

Atakujący może doprowadzić do odmowy usługi (crash aplikacji wykorzystującej glibc) lub odczytać dowolne obszary pamięci procesu, co może skutkować ujawnieniem wrażliwych danych.

Mitygacja

Należy zaktualizować glibc do wersji zawierającej poprawkę (commit 5adda61f w repozytorium sourceware.org). Użytkownicy dystrybucji Linux powinni zastosować patche dostępne u producenta dystrybucji (m.in. Debian, Gentoo). Użytkownicy produktów NetApp powinni zapoznać się z poradnikiem ntap-20210827-0005 i zastosować zalecane aktualizacje.

Kogo dotyczy

GNU C Library (glibc) w wersji do 2.33 włącznie; produkty NetApp: Active IQ Unified Manager, E-Series SANtricity OS Controller, HCI Management Node, ONTAP Select Deploy Administration Utility — w wersjach wskazanych w referencjach producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Debian

    OS
    Debian
    10.0
  • Gnu Glibc

    APP
    Gnu
    < 2.31
  • Netapp Active Iq Unified Manager

    APP
    Netapp
    wszystkie wersje
  • Netapp E Series Santricity Os Controller

    APP
    Netapp
    11.0 – 11.70.1
  • Netapp Hci Management Node

    APP
    Netapp
    wszystkie wersje
  • Netapp Ontap Select Deploy Administration Utility

    APP
    Netapp
    wszystkie wersje
  • Netapp Solidfire

    APP
    Netapp
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki