W narzędziu sort dostarczonym w pakiecie GNU Coreutils zidentyfikowano podatność (CVE-2025-5278), prowadzącą do odniesienia do danych poza granicą bufora podczas sortowania przy użyciu składni „+POS1[.C1][OPTS]”, stosowanej do wyodrębniania kluczy sortujących w przetwarzanych danych. Problem wynika z przepełnienia całkowitego (wraparound) w funkcji begfield(), pozwalającego na odczytanie zawartości jednego bajtu danych poza buforem. W podatności można wykorzystać, aby wywołać awarię aplikacji lub zorganizować wyciek informacji z procesu przy przesyłaniu przez atakującego specjalnie przygotowanych parametrów sortowania. Problem pojawia się od wersji 7.2 (2009 rok) i został wstępnie naprawiony w formie łatki.
Problem można odtworzyć, próbując posortować plik zawierający wiersz „aa\nbb” komendą „./sort +0.18446744073709551615R poc_input.txt”. W tym przypadku narzędzie sort musi być skompilowane z załączonym Address Sanitizer (opcja „-fsanitize=address”).

Źródło: opennet.ru
