Naciśnij ESC aby zamknąć

Luka w systemach typu BSD

Maksymilian Arciemowicz odkrył błąd w funkcji strfmon() pochodzącej ze standardowej biblioteki języka C i odpowiedzialnej za konwersję wartości monetarnych do łańcuchów tekstowych. Narażeni na atak są użytkownicy systemów NetBSD i FreeBSD. Nie potwierdzono istnienia błędów w innych dystrybucjach typu BSD.

Błąd bazuje na nieprawidłowym przydzielaniu pamięci za pomocą funkcji memmove() w wyniku użycia odpowiednio spreparowanych ciągów formatujących. W efekcie dochodzi do przepełnienia bufora. Co więcej, błąd nie ogranicza się tylko i wyłącznie do funkcji strfmon(). Arciemowicz dowiódł, że zagrożenie obejmuje wszystkie funkcje operujące na ciągach formatujących, które błędnie rezerwują pamięć.

Przedstawiona podatność jest niewątpliwe bardzo niebezpieczna z uwagi na ilość programów, które wykorzystują wadliwe funkcje ze standardowej biblioteki C. Praktycznie każdy program, który daje nieautoryzowanemu użytkownikowi możliwość manipulacji ciągiem formatującym może zostać wykorzystany do przejęcia systemu.

Redakcja

Nasz zespół składa się z doświadczonych ekspertów w dziedzinie bezpieczeństwa informatycznego i najnowszych trendów technologicznych. Nasi autorzy posiadają wieloletnie doświadczenie zarówno w sektorze komercyjnym, jak i akademickim, co pozwala im na głębokie zrozumienie i analizę dynamicznie zmieniającego się świata technologii. Jako grupa specjalistów dostarczamy rzetelne i aktualne informacje, analizy oraz poradniki z zakresu bezpieczeństwa IT i innowacji technologicznych. Nasze artykuły opierają się na dogłębnym badaniu tematu, wsparte doświadczeniem naszych ekspertów. Stawiamy na edukację czytelników, pomagając im zrozumieć skomplikowane zagadnienia technologiczne i zachować bezpieczeństwo w cyfrowym świecie. Naszym celem jest dostarczanie precyzyjnych i aktualnych informacji, które wspierają zarówno profesjonalistów IT, jak i zwykłych użytkowników w zrozumieniu i adaptacji do szybko zmieniającego się świata technologii. Zależy nam na promowaniu kultury bezpieczeństwa i świadomości cyfrowej w społeczeństwie.