Sicherheitsanfälligkeit in GNU sort, die zu einem Pufferüberlauf führt
Im Sortierwerkzeug, das im Paket GNU Coreutils enthalten ist, wurde eine Schwachstelle (CVE-2025-5278) festgestellt, die zu einem Zugriff auf Daten außerhalb der Puffergrenze beim Sortieren mithilfe der Syntax „+POS1[.C1][OPTS]“ führt, die zur Bestimmung der zu sortierenden Schlüssel in den verarbeiteten Daten verwendet wird. Das Problem wird durch einen ganzzahligen Überlauf (wraparound) in der Funktion begfield() verursacht, was es ermöglicht, den Inhalt eines Byte-Daten außerhalb des Puffers zu lesen. Die Schwachstelle könnte für die Auslösung von […]
