GNU Coreutils paketi koos olevas sort utiliidis on tuvastatud haavatavus (CVE-2025-5278), mis viib mälupiiri ületavate andmete lugemiseni sortimise ajal, kasutades süntaksit «+POS1[.C1][OPTS]», mis on mõeldud sorteeritud võtmete eraldamiseks töödeldud andmetes. Probleem tuleneb täisarvu ülevoolust (wraparound) funktsioonis begfield(), mis võimaldab lugeda ühe bait andmeid väljaspool mälupiiri. Haavatavust saab kasutada rakenduste ootamatuks sulgemiseks või teabe lekke korraldamiseks protsessist, kui ründaja edastab spetsiaalselt kujundatud sortimisparameetreid. Probleem ilmneb alates versioonist 7.2 (2009. aasta) ja on seni lahendatud plaastri kujul.
Probleemi saab paljusid suunda, proovides sortida faili, mis sisaldab rida «aa\nbb» käsuga «./sort +0.18446744073709551615R poc_input.txt». Samuti peab sort utiliit olema kompileeritud koos Address Sanitizeri (valik «-fsanitize=address») lisamisega.

Allikas: opennet.ru
