Уязвимост в утилитата GNU split, водеща до препълване на буфера

В утилитата split, предоставена в пакета GNU coreutils и използвана за разделяне на големи файлове на части, е открита уязвимост (CVE-2024-0684), която води до препълване на буфера при обработка на дълги редове (няколко стотин байта), когато се използва опцията «—line-bytes» («-C») в split. Уязвимостта беше идентифицирана по време на анализа на сривовете, които възникват при използването на утилитата split за разделяне на данни, предавани чрез QR-кодове.

Уязвимостта е причинена от грешка, допусната в версията coreutils 7.2 при замяната на извикването на функцията xrealloc с xpalloc. Патч за поправка вече е приет в кодовата база, но новата версия с поправката все още не е създадена. За демонстрация на уязвимостта е публикуван примерен файл, който предизвиква препълване при изпълнение на «split -C 1024 ./split_me».

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster