Im Split-Tool, das im GNU Coreutils-Paket bereitgestellt wird und verwendet wird, um große Dateien in Teile zu zerlegen, wurde eine Schwachstelle (CVE-2024-0684) festgestellt, die zu einem Pufferüberlauf bei der Verarbeitung von langen Zeilen (mehrere hundert Bytes) führt, wenn die Option „—line-bytes“ („-C“) in Split verwendet wird. Die Schwachstelle wurde während der Analyse von Abstürzen entdeckt, die auftraten, als das Split-Tool zur Trennung von Daten, die über QR-Codes übertragen werden, verwendet wurde.
Die Schwachstelle wurde durch einen Fehler eingeführt, der in der Version 7.2 von Coreutils gemacht wurde, als der Funktionsaufruf von xrealloc durch xpalloc ersetzt wurde. Ein Patch zur Behebung wurde bereits in den Code übernommen, aber eine neue Version mit der Behebung wurde noch nicht erstellt. Zur Demonstration der Schwachstelle wurde ein Beispiel für eine Datei veröffentlicht, die einen Überlauf bei der Ausführung von „split -C 1024 ./split_me“ verursacht.
Quelle: opennet.ru
