В утилитата split, предоставена в пакета GNU coreutils и използвана за разделяне на големи файлове на части, е открита уязвимост (CVE-2024-0684), която води до препълване на буфера при обработка на дълги редове (няколко стотин байта), когато се използва опцията «—line-bytes» («-C») в split. Уязвимостта беше идентифицирана по време на анализа на сривовете, които възникват при използването на утилитата split за разделяне на данни, предавани чрез QR-кодове.
Уязвимостта е причинена от грешка, допусната в версията coreutils 7.2 при замяната на извикването на функцията xrealloc с xpalloc. Патч за поправка вече е приет в кодовата база, но новата версия с поправката все още не е създадена. За демонстрация на уязвимостта е публикуван примерен файл, който предизвиква препълване при изпълнение на «split -C 1024 ./split_me».
Източник: opennet.ru
