Eine Sicherheitsanfälligkeit in GNU sort führt zu einem Pufferüberlauf.

In dem Dienstprogramm sort, das Bestandteil des GNU Coreutils-Pakets ist, wurde eine Sicherheitsanfälligkeit (CVE-2025-5278) entdeckt, die zu einem Zugriff auf Daten außerhalb der Puffergrenzen führt, wenn der Syntax „+POS1[.C1][OPTS]“ verwendet wird, um die zu sortierenden Schlüssel in den verarbeiteten Daten abzuleiten. Das Problem wird durch einen ganzzahligen Überlauf in der Funktion begfield() verursacht, der es ermöglicht, den Inhalt eines Bytes außerhalb des Puffers zu lesen. Diese Sicherheitsanfälligkeit kann ausgenutzt werden, um Anwendungsabstürze herbeizuführen oder Informationslecks aus dem Prozess zu erzeugen, indem die Angreifer speziell formatierte Sortierparameter übergeben. Das Problem tritt ab Version 7.2 (2009) auf und wurde bislang durch einen Patch behoben.

Das Problem kann reproduziert werden, indem versucht wird, eine Datei zu sortieren, die die Zeile „aa\nbb“ mit dem Befehl „./sort +0.18446744073709551615R poc_input.txt“ enthält. Dabei muss das Dienstprogramm sort mit aktivierten Address Sanitizer (Option „-fsanitize=address“) kompiliert sein.

Eine Sicherheitsanfälligkeit in GNU sort führt zu einem Pufferüberlauf.


Quelle: opennet.ru
Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster