Luka w narzędziu GNU split prowadząca do przepełnienia bufora

W narzędziu split dostarczanym w pakiecie GNU coreutils, służącym do dzielenia dużych plików na części, zidentyfikowano lukę (CVE-2024-0684), prowadzącą do przepełnienia bufora podczas przetwarzania długich linii (kilkaset bajtów), w przypadku użycia w split opcji „—line-bytes” („-C”). Luka została wykryta podczas analizy awarii występujących przy użyciu narzędzia split do dzielenia danych przesyłanych za pomocą kodów QR.

Luka jest spowodowana błędem popełnionym w wersji coreutils 7.2 podczas zastępowania wywołania funkcji xrealloc na xpalloc. Łatka naprawiająca już została przyjęta do bazy kodu, lecz nowa wersja z poprawką jeszcze nie została stworzona. W celu demonstrowania wystąpienia luki opublikowano przykład pliku, który powoduje przepełnienie po uruchomieniu „split -C 1024 ./split_me”.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster