Vulnerabilità in GNU sort che porta a un buffer overflow

È stata individuata una vulnerabilità (CVE-2025-5278) nell'utilità sort fornita con il pacchetto GNU Coreutils, che porta a un accesso ai dati al di fuori del limite del buffer durante l'ordinamento utilizzando la sintassi «+POS1[.C1][OPTS]», utilizzata per individuare le chiavi di ordinamento nei dati elaborati. Il problema è causato da un overflow intero nella funzione begfield(), permettendo di leggere il contenuto di un byte di dati al di fuori del buffer. La vulnerabilità può essere sfruttata per provocare il crash delle applicazioni o per organizzare una fuga di informazioni dal processo durante la trasmissione di parametri di ordinamento appositamente elaborati dall'attaccante. Il problema si manifesta a partire dalla versione 7.2 (2009) ed è stato risolto tramite patch.

Il problema può essere riprodotto tentando di ordinare un file che contiene la stringa «aa\nbb» con il comando «./sort +0.18446744073709551615R poc_input.txt». L'utilità sort deve essere compilata con l'attivazione di Address Sanitizer (opzione «-fsanitize=address»).

Vulnerabilità in GNU sort che porta a un buffer overflow


Fonte: opennet.ru
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster