Çarja nĂ« GNU sort, e cila çon nĂ« tejkalim tĂ« kufirit tĂ« buffers

Në utilitarin sort, i ofruar si pjesë e paketës GNU Coreutils, është zbuluar një vulnerabël (CVE-2025-5278), e cila çon në aksesimin e të dhënave jashtë kufijve të bufrit kur sortohet duke përdorur sintaksën «+POS1[.C1][OPTS]», e cila përdoret për të identifikuar çelësat që do të sortohen në të dhënat e përpunuara. Problemi shkaktohet nga një mbushje e tërë numrave (wraparound) në funksionin begfield(), që lejon leximin e përmbajtjes së një bajti të dhënash jashtë bufrit. Vulnerabiliteti mund të përdoret për të shkaktuar dështim të aplikacioneve ose për të organizuar rrjedhjen e informacionit nga procesi kur sulmuesit dërgojnë parametra të posaçëm të dizajnuar për sortim. Problemi fillon të shfaqet që nga versioni 7.2 (2009) dhe aktualisht është rregulluar në formën e një patch-i.

Problemi mund të riprodhohet duke u përpjekur të sortoni një skedar që përmban rreshtin «aa\nbb» me komandën «./sort +0.18446744073709551615R poc_input.txt». Në këtë rast, utilitari sort duhet të jetë kompjiluar me përfshirjen e Address Sanitizer (opsioni «-fsanitize=address»).

Çarja nĂ« GNU sort, e cila çon nĂ« tejkalim tĂ« kufirit tĂ« buffers


Burimi: opennet.ru
Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster