The iconv() function in the GNU C Library versions 2.39 and older may overflow the output buffer passed to it by up to 4 bytes when converti
The iconv() function in the GNU C Library versions 2.39 and older may overflow the output buffer passed to it by up to 4 bytes when converting strings to the ISO-2022-CN-EXT character set, which may be used to crash an application or overwrite a neighbouring variable.
- BDU:2024-03171
- ALSA-2024:2722
- ALSA-2024:3269
- ALSA-2024:3339
- DLA-3807-1
- DSA-5673-1
- openSUSE-SU-2024:13877-1
- openSUSE-SU-2025:0081-1
- openSUSE-SU-2025:14688-1
- RHSA-2024:2722
- RHSA-2024:2799
- RHSA-2024:3269
- RHSA-2024:3309
- RHSA-2024:3312
- RHSA-2024:3339
- RHSA-2024:3411
- RHSA-2024:3423
- RHSA-2024:3464
- RHSA-2024:3588
- RLSA-2024:2722
- Yayın
- 17 Nis 2024
- Güncelleme
- 14 Tem 2026
- EPSS
- %88,3 · 100. yüzdelik
- CWE
- CWE-787
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
55
Planlayın
Olağan yama döngüsüne alın.
- CVSS
- 29 / 40 · 7.3 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 26 / 30 · %88,3
CISA SSVC kararı
- Sömürü
- kavram kanıtı
- Otomatikleştirilebilir
- hayır
- Teknik etki
- kısmi
Vulnrichment: CISA'nın karar ağacı girdileri.
Etkilenen sistemler
| Üretici | Ürün | CPE |
|---|---|---|
| gnu | glibc | cpe:2.3:a:gnu:glibc |
| netapp | active iq unified manager | cpe:2.3:a:netapp:active_iq_unified_manager |
| debian | debian linux | cpe:2.3:o:debian:debian_linux |
| netapp | hci h300s firmware | cpe:2.3:o:netapp:hci_h300s_firmware |
| netapp | hci h300s | cpe:2.3:h:netapp:hci_h300s |
| netapp | hci h500s firmware | cpe:2.3:o:netapp:hci_h500s_firmware |
| netapp | hci h500s | cpe:2.3:h:netapp:hci_h500s |
| netapp | hci h700s firmware | cpe:2.3:o:netapp:hci_h700s_firmware |
| netapp | hci h700s | cpe:2.3:h:netapp:hci_h700s |
| netapp | hci h410s firmware | cpe:2.3:o:netapp:hci_h410s_firmware |
| netapp | hci h410s | cpe:2.3:h:netapp:hci_h410s |
| netapp | hci h410c firmware | cpe:2.3:o:netapp:hci_h410c_firmware |
ve 9 kayıt daha
Etkilenen sürümler
NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.
- debian debian linux10.0
- gnu glibc2.1.93 ve sonrası · 2.40 öncesi
- netapp active iq unified managertüm sürümler
- netapp hci compute nodetüm sürümler
- netapp hci h300s firmwaretüm sürümler
- netapp hci h410c firmwaretüm sürümler
- netapp hci h410s firmwaretüm sürümler
- netapp hci h500s firmwaretüm sürümler
- netapp hci h610c firmwaretüm sürümler
- netapp hci h610s firmwaretüm sürümler
- netapp hci h615c firmwaretüm sürümler
- netapp hci h700s firmwaretüm sürümler
- netapp ontap select deploy administration utilitytüm sürümler
Üreticinin bildirdiği sürümler
Kaydı açan otorite (glibc) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
The GNU C Library glibc
- 2.1.93 ve sonrası · 2.40 öncesietkilenir
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| AlmaLinux:8 | compat-libpthread-nonshared | 2.28-236.el8_9.13 öncesi | 2.28-236.el8_9.13 |
| AlmaLinux:8 | compat-libpthread-nonshared | 2.28-251.el8_10.1 öncesi | 2.28-251.el8_10.1 |
| AlmaLinux:8 | glibc | 2.28-251.el8_10.1 öncesi | 2.28-251.el8_10.1 |
| AlmaLinux:8 | glibc | 2.28-236.el8_9.13 öncesi | 2.28-236.el8_9.13 |
| AlmaLinux:8 | glibc-all-langpacks | 2.28-251.el8_10.1 öncesi | 2.28-251.el8_10.1 |
| AlmaLinux:8 | glibc-all-langpacks | 2.28-236.el8_9.13 öncesi | 2.28-236.el8_9.13 |
| AlmaLinux:8 | glibc-benchtests | 2.28-236.el8_9.13 öncesi | 2.28-236.el8_9.13 |
| AlmaLinux:8 | glibc-benchtests | 2.28-251.el8_10.1 öncesi | 2.28-251.el8_10.1 |
| AlmaLinux:8 | glibc-common | 2.28-251.el8_10.1 öncesi | 2.28-251.el8_10.1 |
| AlmaLinux:8 | glibc-common | 2.28-236.el8_9.13 öncesi | 2.28-236.el8_9.13 |
| AlmaLinux:8 | glibc-devel | 2.28-251.el8_10.1 öncesi | 2.28-251.el8_10.1 |
| AlmaLinux:8 | glibc-devel | 2.28-236.el8_9.13 öncesi | 2.28-236.el8_9.13 |
| AlmaLinux:8 | glibc-doc | 2.28-251.el8_10.1 öncesi | 2.28-251.el8_10.1 |
| AlmaLinux:8 | glibc-doc | 2.28-236.el8_9.13 öncesi | 2.28-236.el8_9.13 |
| AlmaLinux:8 | glibc-gconv-extra | 2.28-251.el8_10.1 öncesi | 2.28-251.el8_10.1 |
| AlmaLinux:8 | glibc-gconv-extra | 2.28-236.el8_9.13 öncesi | 2.28-236.el8_9.13 |
| AlmaLinux:8 | glibc-headers | 2.28-236.el8_9.13 öncesi | 2.28-236.el8_9.13 |
| AlmaLinux:8 | glibc-headers | 2.28-251.el8_10.1 öncesi | 2.28-251.el8_10.1 |
| AlmaLinux:8 | glibc-langpack-aa | 2.28-251.el8_10.1 öncesi | 2.28-251.el8_10.1 |
| AlmaLinux:8 | glibc-langpack-aa | 2.28-236.el8_9.13 öncesi | 2.28-236.el8_9.13 |
| AlmaLinux:8 | glibc-langpack-af | 2.28-236.el8_9.13 öncesi | 2.28-236.el8_9.13 |
| AlmaLinux:8 | glibc-langpack-af | 2.28-251.el8_10.1 öncesi | 2.28-251.el8_10.1 |
| AlmaLinux:8 | glibc-langpack-agr | 2.28-236.el8_9.13 öncesi | 2.28-236.el8_9.13 |
| AlmaLinux:8 | glibc-langpack-agr | 2.28-251.el8_10.1 öncesi | 2.28-251.el8_10.1 |
+96
Aynı üründe
gnu: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2023-4911Glibc: buffer overflow in ld.so leading to privilege escalationKEV85Hemen
- CVE-2015-0235Heap-based buffer overflow in the __nss_hostname_digits_dots function in glibc 2.2, and other 2.x versions before 2.18, allows context-depen68Bu hafta
- CVE-2015-7547Multiple stack-based buffer overflows in the (1) send_dg and (2) send_vc functions in the libresolv library in the GNU C Library (aka glibc 59Planlayın
- CVE-2018-11236stdlib/canonicalize.c in the GNU C Library (aka glibc or libc6) 2.27 and earlier, when processing very long pathname arguments to the realpa41Planlayın
- CVE-2015-8779Stack-based buffer overflow in the catopen function in the GNU C Library (aka glibc or libc6) before 2.23 allows context-dependent attackers41Planlayın
- CVE-2015-8778Integer overflow in the GNU C Library (aka glibc or libc6) before 2.23 allows context-dependent attackers to cause a denial of service (appl41Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| almalinux:compat-libpthread-nonshared | 2.28-236.el8_9.13 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:glibc | 2.28-236.el8_9.13 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:glibc-all-langpacks | 2.28-236.el8_9.13 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:glibc-benchtests | 2.28-236.el8_9.13 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:glibc-common | 2.28-236.el8_9.13 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:glibc-devel | 2.28-236.el8_9.13 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:glibc-doc | 2.28-236.el8_9.13 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:glibc-gconv-extra | 2.28-236.el8_9.13 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:glibc-headers | 2.28-236.el8_9.13 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:glibc-langpack-aa | 2.28-236.el8_9.13 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:glibc-langpack-af | 2.28-236.el8_9.13 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:glibc-langpack-agr | 2.28-236.el8_9.13 · AlmaLinux:8 | Paket deposu (OSV) |
| debian:glibc | 2.36-9+deb12u6 · Debian:12 | Paket deposu (OSV) |
| opensuse:glibc | 2.31-150300.74.1 · openSUSE:Leap Micro 5.3 | Paket deposu (OSV) |
| opensuse:phpMyAdmin | 5.2.2-bp156.4.3.1 · openSUSE:Leap 15.6 | Paket deposu (OSV) |
| red hat:compat-libpthread-nonshared | 0:2.28-236.el8_9.13 · Red Hat:enterprise_linux:8::appstream | Paket deposu (OSV) |
| red hat:glibc-all-langpacks-debuginfo | 0:2.28-236.el8_9.13 · Red Hat:enterprise_linux:8::appstream | Paket deposu (OSV) |
| red hat:glibc-benchtests-debuginfo | 0:2.28-236.el8_9.13 · Red Hat:enterprise_linux:8::appstream | Paket deposu (OSV) |
| red hat:glibc-common-debuginfo | 0:2.28-236.el8_9.13 · Red Hat:enterprise_linux:8::appstream | Paket deposu (OSV) |
| red hat:glibc-debuginfo | 0:2.28-236.el8_9.13 · Red Hat:enterprise_linux:8::appstream | Paket deposu (OSV) |
| red hat:glibc-debugsource | 0:2.28-236.el8_9.13 · Red Hat:enterprise_linux:8::appstream | Paket deposu (OSV) |
| red hat:glibc-gconv-extra-debuginfo | 0:2.28-236.el8_9.13 · Red Hat:enterprise_linux:8::appstream | Paket deposu (OSV) |
| red hat:glibc-utils | 0:2.28-236.el8_9.13 · Red Hat:enterprise_linux:8::appstream | Paket deposu (OSV) |
| red hat:glibc-utils-debuginfo | 0:2.28-236.el8_9.13 · Red Hat:enterprise_linux:8::appstream | Paket deposu (OSV) |
| red hat:libnsl-debuginfo | 0:2.28-236.el8_9.13 · Red Hat:enterprise_linux:8::appstream | Paket deposu (OSV) |
| red hat:nscd-debuginfo | 0:2.28-236.el8_9.13 · Red Hat:enterprise_linux:8::appstream | Paket deposu (OSV) |
| red hat:nss_db-debuginfo | 0:2.28-236.el8_9.13 · Red Hat:enterprise_linux:8::appstream | Paket deposu (OSV) |
| rocky linux:glibc | 0:2.28-236.el8_9.13 · Rocky Linux:8 | Paket deposu (OSV) |
| suse:glibc | 2.31-150300.74.1 · SUSE:Linux Enterprise Micro 5.3 | Paket deposu (OSV) |
| suse:glibc-livepatches | 0.1-150400.3.3.1 · SUSE:Linux Enterprise Live Patching 15 SP4 | Paket deposu (OSV) |
+1
İstismar durumu
Silahlaştırılmış
Bu zafiyet için hazır bir istismar aracı ya da sahada aktif kullanım biliniyor. Önceliğiniz en üst düzeyde olmalı.
Kanıt
- Metasploit modülü ×1
- Nuclei tespit şablonu ×1
- GitHub’da kavram kanıtı deposu ×16
Noroxi istismar kodu barındırmaz ve istismar bağlantısı vermez. Metasploit modül adı ve Nuclei şablon kimliği gösterilir (kod değil, ad); Exploit-DB kayıtları ve PoC depoları yalnızca sayı olarak verilir.
| Kaynak | Tür | Tarih |
|---|---|---|
| Metasploit modülü | exploit/linux/http/magento_xxe_to_glibc_buf_overflowCosmicSting: Magento Arbitrary File Read (CVE-2024-34102) + PHP Buffer Overflow in the iconv() function of glibc (CVE-2024-2961)exploit | 2024-07-26 |
| Nuclei tespit şablonu | Nuclei şablonu CVE-2024-2961 | — |
| GitHub’da kavram kanıtı deposu | stars:2 | 2024-04-24 |
| GitHub’da kavram kanıtı deposu | stars:5 | 2024-05-20 |
| GitHub’da kavram kanıtı deposu | stars:504 | 2024-05-27 |
| GitHub’da kavram kanıtı deposu | stars:0 | 2024-05-30 |
| GitHub’da kavram kanıtı deposu | stars:0 | 2024-06-03 |
| GitHub’da kavram kanıtı deposu | stars:0 | 2024-06-04 |
| GitHub’da kavram kanıtı deposu | stars:2 | 2024-06-04 |
| GitHub’da kavram kanıtı deposu | stars:5 | 2025-01-27 |
| GitHub’da kavram kanıtı deposu | stars:0 | 2025-01-29 |
| GitHub’da kavram kanıtı deposu | stars:1 | 2025-02-02 |
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
- Yayın
- İlk kavram kanıtı+6 gün
- Metasploit+99 gün
- Bugün30 Eyl 2026+896 gün
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
- Charles Folbulan
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
- CVE-2023-25139439 gün araylasprintf in the GNU C Library (glibc) 2.37 has a buffer overflow (out-of-bounds write) in some situations with a correct buffer size.39İzleyin
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Saldırı koşulları
- Sisteme yerel erişimi olan biri tetikleyebilir.
- Hesap ya da parola gerekmez.
- Kullanıcının bir şey yapması gerekmez.
- Özel bir koşul gerekmez; tekrarlanabilir.
Başarılı olursa
- Gizlilik
- düşük · veriler okunabilir
- Bütünlük
- düşük · veri ya da yapılandırma değiştirilebilir
- Erişilebilirlik
- yüksek · hizmet durdurulabilir
- Saldırı vektörü
- Yerel
- Karmaşıklık
- Düşük
- Gereken yetki
- Yok
- Kullanıcı etkileşimi
- Gerekmez
- Kapsam
- Değişmez
- Gizlilik etkisi
- Düşük
- Bütünlük etkisi
- Düşük
- Erişilebilirlik etkisi
- Yüksek
Zayıflık sınıfı (CWE)
CWE-787 · Out-of-bounds WriteCVSS vektörü
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
nvd-secondary
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- www.openwall.com/lists/oss-security/2024/04/17/9
- www.openwall.com/lists/oss-security/2024/04/18/4
- www.openwall.com/lists/oss-security/2024/04/24/2
- www.openwall.com/lists/oss-security/2024/05/27/1
- www.openwall.com/lists/oss-security/2024/05/27/2
- www.openwall.com/lists/oss-security/2024/05/27/3
- www.openwall.com/lists/oss-security/2024/05/27/4
- www.openwall.com/lists/oss-security/2024/05/27/5
- www.openwall.com/lists/oss-security/2024/05/27/6
- www.openwall.com/lists/oss-security/2024/07/22/5
- lists.debian.org/debian-lts-announce/2024/05/msg00001.html
- lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BTJFBGHDYG5PEIFD5WSSSKSFZ2AZWC5N/
- lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/P3I4KYS6EU6S7QZ47WFNTPVAHFIUQNEL/
- lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YAMJQI3Y6BHWV3CUTYBXOZONCUJNOB2Z/
- security.netapp.com/advisory/ntap-20240531-0002/
- sourceware.org/git/?p=glibc.git;a=blob;f=advisories/GLIBC-SA-2024-0004
- www.ambionics.io/blog/iconv-cve-2024-2961-p1
- www.ambionics.io/blog/iconv-cve-2024-2961-p2
- www.ambionics.io/blog/iconv-cve-2024-2961-p3
- cert-portal.siemens.com/productcert/html/ssa-082556.html
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.