В библиотеке glibc была обнаружена уязвимость (целочисленное переполнение).
Эта уязвимость присутствует в функции strfmon (форматирование числа как денежной суммы) и позволяет выполнить произвольный код с правами вызвавшего эту функцию приложения, либо аварийно завершить его работу.
Пример уязвимого кода на PHP (вызывает ошибку сегментирования):
php -r 'money_format("%.1073741821i",1);'
Уязвимости подвержены все версии glibc вплоть до 2.10.1. В настоящее время информация о багфиксах отсутствует.
>>> Подробности