In dem Dienstprogramm 'split', das im Paket GNU coreutils enthalten ist und zum Teilen großer Dateien in Teile verwendet wird, wurde eine Sicherheitsanfälligkeit (CVE-2024-0684) gefunden, die zu einem Pufferüberlauf führt, wenn lange Zeilen (einige Hundert Bytes) verarbeitet werden, sofern die Option '—line-bytes' ('-C') im split verwendet wird. Die Sicherheitsanfälligkeit wurde bei der Analyse von Abstürzen entdeckt, die beim Einsatz von split zum Teilen von Daten, die über QR-Codes übertragen werden, auftreten.
Die Sicherheitsanfälligkeit wird durch einen Fehler verursacht, der in der Version 7.2 von coreutils beim Austausch des Funktionsaufrufs xrealloc gegen xpalloc gemacht wurde. Ein Patch zur Behebung wurde bereits in den Code übernommen, aber eine neue Version mit dem Fix wurde noch nicht erstellt. Zum Nachweis der Sicherheitsanfälligkeit wurde ein Beispiel für eine Datei veröffentlicht, die beim Ausführen von 'split -C 1024 ./split_me' zu einem Pufferüberlauf führt.
Quelle: opennet.ru
