GNU glibc 'fnmatch()' Function Stack Corruption Vulnerability
BID:46563
Info
GNU glibc 'fnmatch()' Function Stack Corruption Vulnerability
| Bugtraq ID: | 46563 |
| Class: | Unknown |
| CVE: |
CVE-2011-1071 |
| Remote: | Yes |
| Local: | Yes |
| Published: | Feb 25 2011 12:00AM |
| Updated: | Mar 19 2015 09:32AM |
| Credit: | Simon Berry-Byrne |
| Vulnerable: |
VMWare ESXi 4.1 VMWare ESXi 4.0 VMWare ESXi 3.5 VMWare ESX Server 3.0.3 VMWare ESX Server 4.1 VMWare ESX Server 4.0 VMWare ESX Server 3.5 VMWare ESX 5.0 VMWare ESX 4.1 VMWare ESX 4.0 VMWare ESX 3.5 Ubuntu Ubuntu Linux 8.04 LTS sparc Ubuntu Ubuntu Linux 8.04 LTS powerpc Ubuntu Ubuntu Linux 8.04 LTS lpia Ubuntu Ubuntu Linux 8.04 LTS i386 Ubuntu Ubuntu Linux 8.04 LTS amd64 Ubuntu Ubuntu Linux 11.10 i386 Ubuntu Ubuntu Linux 11.10 amd64 Ubuntu Ubuntu Linux 11.04 powerpc Ubuntu Ubuntu Linux 11.04 i386 Ubuntu Ubuntu Linux 11.04 ARM Ubuntu Ubuntu Linux 11.04 amd64 Ubuntu Ubuntu Linux 10.10 powerpc Ubuntu Ubuntu Linux 10.10 i386 Ubuntu Ubuntu Linux 10.10 ARM Ubuntu Ubuntu Linux 10.10 amd64 Ubuntu Ubuntu Linux 10.04 sparc Ubuntu Ubuntu Linux 10.04 powerpc Ubuntu Ubuntu Linux 10.04 i386 Ubuntu Ubuntu Linux 10.04 ARM Ubuntu Ubuntu Linux 10.04 amd64 RedHat Enterprise Linux WS 4 RedHat Enterprise Linux ES 4 RedHat Enterprise Linux Desktop version 4 Red Hat Enterprise Linux Workstation Optional 6 Red Hat Enterprise Linux Workstation 6 Red Hat Enterprise Linux Server Optional 6 Red Hat Enterprise Linux Server 6 Red Hat Enterprise Linux HPC Node Optional 6 Red Hat Enterprise Linux HPC Node 6 Red Hat Enterprise Linux Desktop Optional 6 Red Hat Enterprise Linux Desktop 6 Red Hat Enterprise Linux Desktop 5 client Red Hat Enterprise Linux AS 4 Red Hat Enterprise Linux 5 Server Pardus Linux 2009 0 Oracle Enterprise Linux 4 Mandriva Linux Mandrake 2010.1 x86_64 Mandriva Linux Mandrake 2010.1 MandrakeSoft Enterprise Server 5 x86_64 MandrakeSoft Enterprise Server 5 GNU glibc2 2.3.10 GNU glibc 2.12.1 GNU glibc 2.11.2 GNU glibc 2.11.1 GNU glibc 2.10.1 GNU glibc 2.5 GNU glibc 2.3.10 GNU glibc 2.3.4 GNU glibc 2.3.3 GNU glibc 2.3.2 GNU glibc 2.3.1 GNU glibc 2.3 GNU glibc 2.2.5 GNU glibc 2.2.4 GNU glibc 2.2.3 GNU glibc 2.2.2 GNU glibc 2.2.1 GNU glibc 2.2 GNU glibc 2.1.9 GNU glibc 2.1.3 GNU glibc 2.1.2 GNU glibc 2.1.1 -6 GNU glibc 2.1.1 GNU glibc 2.1 GNU glibc 2.0.6 GNU glibc 2.0.5 GNU glibc 2.0.4 GNU glibc 2.0.3 GNU glibc 2.0.2 GNU glibc 2.0.1 GNU glibc 2.0 GNU glibc 2.7 GNU Cfengine 1.2.3 Gentoo Linux Avaya Voice Portal 5.1.1 Avaya Voice Portal 5.1 SP1 Avaya Voice Portal 5.1 Avaya Voice Portal 5.1 Avaya Voice Portal 5.0 SP2 Avaya Voice Portal 5.0 SP1 Avaya Voice Portal 5.0 Avaya Proactive Contact 4.1.2 Avaya Proactive Contact 4.1.1 Avaya Proactive Contact 4.2.2 Avaya Proactive Contact 4.2.1 Avaya Proactive Contact 4.2 Avaya Proactive Contact 4.1 Avaya Proactive Contact 4.0.1 Avaya Proactive Contact 4.0 Avaya Messaging Storage Server 5.2.8 Avaya Messaging Storage Server 5.2.2 Avaya Messaging Storage Server 5.2 Avaya Messaging Storage Server 5.1 Avaya Messaging Storage Server 5.0 Avaya Message Networking 5.2.1 Avaya Message Networking 5.2.4 Avaya Message Networking 5.2.3 Avaya Message Networking 5.2.2 Avaya Message Networking 5.2 Avaya Meeting Exchange 5.2 Avaya Meeting Exchange 5.1 Avaya Meeting Exchange 5.0 Avaya IQ 4.1 Avaya IQ 5.2 Avaya IQ 5.1 Avaya IQ 5 Avaya IQ 4.2 Avaya IQ 4.0 Avaya IP Office Application Server 7.0 Avaya IP Office Application Server 6.1 Avaya IP Office Application Server 6.0 Avaya Communication Server 1000M Signaling Server 7.5 Avaya Communication Server 1000M Signaling Server 7.0 Avaya Communication Server 1000M Signaling Server 6.0 Avaya Communication Server 1000M 7.5 Avaya Communication Server 1000M 7.0 Avaya Communication Server 1000M 6.0 Avaya Communication Server 1000E Signaling Server 7.5 Avaya Communication Server 1000E Signaling Server 7.0 Avaya Communication Server 1000E Signaling Server 6.0 Avaya Communication Server 1000E 7.5 Avaya Communication Server 1000E 7.0 Avaya Communication Server 1000E 6.0 Avaya Aura System Platform 6.0 SP3 Avaya Aura System Platform 6.0 SP2 Avaya Aura System Platform 6.0 Avaya Aura System Platform 1.1 Avaya Aura System Manager 6.1.3 Avaya Aura System Manager 6.1.2 Avaya Aura System Manager 6.1.1 Avaya Aura System Manager 6.1 Avaya Aura System Manager 6.0 Avaya Aura System Manager 5.2 Avaya Aura SIP Enablement Services 5.2.1 Avaya Aura SIP Enablement Services 5.2 Avaya Aura SIP Enablement Services 5.1 Avaya Aura SIP Enablement Services 5.0 Avaya Aura SIP Enablement Services 4.0 Avaya Aura Session Manager 6.1.2 Avaya Aura Session Manager 6.1 Avaya Aura Session Manager 6.0 Avaya Aura Session Manager 5.2 SP2 Avaya Aura Session Manager 5.2 SP1 Avaya Aura Session Manager 5.2 Avaya Aura Session Manager 1.1 Avaya Aura Presence Services 6.1.1 Avaya Aura Presence Services 6.1 Avaya Aura Presence Services 6.0 Avaya Aura Conferencing 6.0 Standard Avaya Aura Communication Manager 6.0.1 Avaya Aura Communication Manager 6.0 Avaya Aura Communication Manager 5.2 Avaya Aura Communication Manager 5.1 Avaya Aura Communication Manager 4.0 Avaya Aura Application Server 5300 SIP Core 2.0 Avaya Aura Application Enablement Services 5.2.1 Avaya Aura Application Enablement Services 6.1 Avaya Aura Application Enablement Services 5.2.3 Avaya Aura Application Enablement Services 5.2.2 Avaya Aura Application Enablement Services 5.2 Avaya 96x1 IP Deskphone 6.2 Avaya 96x1 IP Deskphone 6 |
| Not Vulnerable: |
GNU glibc 2.12.2 |
Discussion
GNU glibc 'fnmatch()' Function Stack Corruption Vulnerability
GNU glibc is prone to a stack-corruption vulnerability.
An attacker can exploit this issue to execute arbitrary machine code in the context of the application that uses the affected library. Failed exploit attempts will likely crash the application.
GNU glibc versions prior to 2.12.2 are vulnerable.
GNU glibc is prone to a stack-corruption vulnerability.
An attacker can exploit this issue to execute arbitrary machine code in the context of the application that uses the affected library. Failed exploit attempts will likely crash the application.
GNU glibc versions prior to 2.12.2 are vulnerable.
Exploit / POC
GNU glibc 'fnmatch()' Function Stack Corruption Vulnerability
The following proof-of-concept code is available:
The following proof-of-concept code is available:
Solution / Fix
GNU glibc 'fnmatch()' Function Stack Corruption Vulnerability
Solution:
Updates are available. Please see the references for more information.
MandrakeSoft Enterprise Server 5
Solution:
Updates are available. Please see the references for more information.
MandrakeSoft Enterprise Server 5
-
Mandriva glibc-2.8-1.20080520.5.8mnb2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva glibc-devel-2.8-1.20080520.5.8mnb2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva glibc-doc-2.8-1.20080520.5.8mnb2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva glibc-doc-pdf-2.8-1.20080520.5.8mnb2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva glibc-i18ndata-2.8-1.20080520.5.8mnb2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva glibc-profile-2.8-1.20080520.5.8mnb2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva glibc-static-devel-2.8-1.20080520.5.8mnb2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva glibc-utils-2.8-1.20080520.5.8mnb2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva nscd-2.8-1.20080520.5.8mnb2.i586.rpm
http://www.mandriva.com/en/downloads/
References
GNU glibc 'fnmatch()' Function Stack Corruption Vulnerability
References:
References:
- Bug 11883 - fnmatch() alloca() abuse, with security consequence (SourceWare)
- code execution via glibc? (Chris Evans)
- GNU C Library Homepage (GNU)
- Issue 48733: Crash in third_party xdg_mime library when unable to handle long fi (Google)
- ASA-2011-192 glibc security update (RHSA-2011-0412) (Avaya)
- ASA-2012-101 Wind River Linux glibc Security Update (WIND00269484 WIND00269486 W (Avaya)
- ASA-2012-155: glibc security and bug fix update (RHSA-2012-0125) (Avaya)
- VMSA-2011-0010 VMware ESX third party updates for Service Console, packages glib (VMware)