Eine Sicherheitsanfälligkeit in GNU sort führt zu einem Pufferüberlauf.
Im Sortierwerkzeug, das im GNU Coreutils-Paket enthalten ist, wurde eine Schwachstelle (CVE-2025-5278) entdeckt, die zu einem Überlauf von Daten außerhalb des Puffers führt, wenn die Syntax „+POS1[.C1][OPTS]“ verwendet wird, um die zu sortierenden Schlüssel aus den verarbeiteten Daten zu extrahieren. Das Problem wird durch ein ganzzahliges Überlauf (Wraparound) in der Funktion begfield() verursacht, was es ermöglicht, den Inhalt eines Bytes außerhalb des Puffers zu lesen. Die Schwachstelle kann verwendet werden, um […]
