Vulnerabilità in GNU sort che porta a un buffer overflow
È stata trovata una vulnerabilità (CVE-2025-5278) nell'utilità sort fornita con il pacchetto GNU Coreutils, che porta a un accesso ai dati al di fuori del limite del buffer durante la排序 utilizzando la sintassi «+POS1[.C1][OPTS]», impiegata per evidenziare le chiavi di ordinamento nei dati elaborati. Il problema è causato da un overflow intero (wraparound) nella funzione begfield(), che consente di leggere il contenuto di un byte di dati al di fuori del buffer. La vulnerabilità può essere sfruttata per invocare […]
