PT-2024-2991 · Gnu+10 · Gnu C Library+10

Charles Fol

·

Publicado

2022-03-15

·

Atualizado

2026-03-10

·

CVE-2024-2961

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Alma Linux, Rocky Linux, SUSE, Debian
versões da glibc anteriores à 2.32-alt5.p10.3
versões da glibc anteriores à 2.39
Descrição:
A Biblioteca C do GNU (glibc) contém uma vulnerabilidade na função iconv(). Uma gravação fora dos limites pode ocorrer ao converter strings para o conjunto de caracteres ISO-2022-CN-EXT, podendo levar a uma falha no sistema ou à execução de código arbitrário. Este problema afeta sistemas que utilizam versões da glibc anteriores à 2.39 e foi corrigido em atualizações como a versão 2.32-alt5.p10.3.
Recomendações:
  • Alma Linux: Atualize a glibc para a versão 2.32-alt5.p10.3 ou posterior.
  • Rocky Linux: Atualize a glibc para a versão 2.32-alt5.p10.3 ou posterior.
  • SUSE: Atualize a glibc para a versão 2.32-alt5.p10.3 ou posterior.
  • Debian: Atualize a glibc para a versão 2.28-10+deb10u3 ou posterior.
  • Para todos os sistemas afetados: Aplique as atualizações disponíveis para a glibc a fim de corrigir essa vulnerabilidade.

Exploit

Correção

RCE

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022_0896
ALSA-2024:2722
ALSA-2024:3269
ALSA-2024:3339
ALSA-2024_2722
ALSA-2024_3269
ALSA-2024_3339
ALSA-2024_3344
ALT-PU-2024-6976
ALT-PU-2024-7271
ALT-PU-2024-7402
ALT-PU-2025-1863
BDU:2024-03171
CESA-2024_2722
CESA-2024_3269
CVE-2024-2961
DLA-3807-1
DSA-5673-1
ELSA-2024-2722
ELSA-2024-3269
ELSA-2024-3339
ELSA-2024-3588
INFSA-2024_3269
INFSA-2024_3339
MGASA-2024-0147
MGASA-2025-0023
OESA-2024-1843
OESA-2024-1844
OESA-2024-1845
OPENSUSE-SU-2024:13877-1
OPENSUSE-SU-2024_1375-1
OPENSUSE-SU-2025:0081-1
OPENSUSE-SU-2025:14688-1
RHSA-2024:2722
RHSA-2024:2799
RHSA-2024:3269
RHSA-2024:3309
RHSA-2024:3312
RHSA-2024:3339
RHSA-2024:3411
RHSA-2024:3423
RHSA-2024:3464
RHSA-2024:3588
RHSA-2024_2722
RHSA-2024_3269
RHSA-2024_3339
RHSA-2024_3588
RLSA-2024:2722
RLSA-2024:3269
RLSA-2024:3339
RLSA-2024_2722
RLSA-2024_3269
RLSA-2024_3339
SUSE-SU-2024:1375-1
SUSE-SU-2024:1675-1
SUSE-SU-2024:1728-1
SUSE-SU-2024:1805-1
SUSE-SU-2024:1977-1
SUSE-SU-2024_1375-1
SUSE-SU-2024_1675-1
SUSE-SU-2024_1728-1
SUSE-SU-2024_1977-1
SUSE-SU-2025:20038-1
USN-6737-1
USN-6737-2
USN-6762-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Gnu C Library
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu