Vulnerability in GNU sort, leading to buffer overflow

W narzędziu sort dostarczonym w pakiecie GNU Coreutils zidentyfikowano podatność (CVE-2025-5278), prowadzącą do odniesienia do danych poza granicą bufora podczas sortowania przy użyciu składni „+POS1[.C1][OPTS]”, stosowanej do wyodrębniania kluczy sortujących w przetwarzanych danych. Problem wynika z przepełnienia całkowitego (wraparound) w funkcji begfield(), pozwalającego na odczytanie zawartości jednego bajtu danych poza buforem. W podatności można wykorzystać, aby wywołać awarię aplikacji lub zorganizować wyciek informacji z procesu przy przesyłaniu przez atakującego specjalnie przygotowanych parametrów sortowania. Problem pojawia się od wersji 7.2 (2009 rok) i został wstępnie naprawiony w formie łatki.

Problem można odtworzyć, próbując posortować plik zawierający wiersz „aa\nbb” komendą „./sort +0.18446744073709551615R poc_input.txt”. W tym przypadku narzędzie sort musi być skompilowane z załączonym Address Sanitizer (opcja „-fsanitize=address”).

Vulnerability in GNU sort, leading to buffer overflow


Źródło: opennet.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster