Vulnerability in GNU sort, leading to buffer overflow
W narzędziu sort, dostarczanym w pakiecie GNU Coreutils, odkryto lukę (CVE-2025-5278), prowadzącą do dostępu do danych poza granicę bufora podczas sortowania przy użyciu składni „+POS1[.C1][OPTS]”, stosowanej do wyróżniania kluczy sortujących w przetwarzanych danych. Problem wynika z przepełnienia całkowitego (wraparound) w funkcji begfield(), co pozwala odczytać zawartość jednego bajtu danych poza buforem. Luka może być wykorzystana do wywołania […]
