Vulnerabilidad en GNU sort que provoca desbordamiento de búfer
Se ha detectado una vulnerabilidad (CVE-2025-5278) en la utilidad sort, que forma parte del paquete GNU Coreutils, que lleva a acceder a datos fuera del límite del búfer al ordenar utilizando la sintaxis «+POS1[.C1][OPTS]», empleada para definir las claves de ordenación en los datos procesados. El problema es causado por un desbordamiento de enteros (wraparound) en la función begfield(), que permite leer el contenido de un byte de datos fuera del búfer. La vulnerabilidad puede ser explotada para llamar a […]
