Sicherheitsanfälligkeit in GNU sort, die zu einem Pufferüberlauf führt

In der Dienstprogrammsortierung, die im Paket GNU Coreutils enthalten ist, wurde eine Sicherheitsanfälligkeit (CVE-2025-5278) entdeckt, die zu Zugriffen auf Daten außerhalb des Puffers führt, wenn mit der Syntax «+POS1[.C1][OPTS]» sortiert wird, die verwendet wird, um die sortierbaren Schlüssel in den verarbeiteten Daten zu isolieren. Das Problem wird durch einen Ganzzahlüberlauf in der Funktion begfield() verursacht, der es ermöglicht, den Inhalt eines einzelnen Bytes außerhalb des Puffers zu lesen. Die Sicherheitsanfälligkeit kann ausgenutzt werden, um zum Absturz von Anwendungen zu führen oder um Informationen aus einem Prozess während der Übertragung speziell gestalteter Sortierparameter durch Angreifer zu leaken. Das Problem tritt seit Version 7.2 (2009) auf und wurde bisher in Form eines Patches behoben.

Das Problem kann reproduziert werden, indem versucht wird, eine Datei zu sortieren, die die Zeile «aa\nbb» enthält, mit dem Befehl «./sort +0.18446744073709551615R poc_input.txt». Dabei muss das Dienstprogramm sort mit der Option Address Sanitizer (Option «-fsanitize=address») kompiliert sein.

Sicherheitsanfälligkeit in GNU sort, die zu einem Pufferüberlauf führt


Quelle: opennet.ru
60GB SSD 8Gb DDR4