GNU coreutils paketi sisaldav utiliit split, mida kasutatakse suurte failide osadeks jagamiseks, sisaldab haavatavust (CVE-2024-0684), mis põhjustab pika stringi (mitme sadu baitide) töötlemisel puhverserveri ülevoolu, kui utiliit split kasutab optsiooni „—line-bytes“ („-C“). Haavatavus tuvastati split utiliidi analüüsi käigus, mis jagab QR-koodide kaudu edastatavaid andmeid.
Haavatavus tuleneb veast, mis tehti coreutils 7.2 väljaandes, asendades xrealloc funktsiooni kutsumise xpallociga. Parandus on juba koodibaasi vastu võetud, kuid uut versiooni paranduseta veel ei eksisteeri. Haavatavuse demonstreerimiseks on avaldatud näidist failist, mis kutsub esile ülevoolu käsu „split -C 1024 ./split_me“ käivitamisel.
Allikas: opennet.ru
