PT-2025-23038 · Gnu+6 · Gnu Coreutils+6

·

CVE-2025-5278

·

Publicado

2025-05-20

·

Atualizado

2026-09-06

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas GNU Coreutils (versões afetadas não especificadas)
Descrição Uma falha foi encontrada na função begfield() do utilitário sort, que é vulnerável a uma leitura abaixo do limite do buffer heap (heap buffer under-read). Este problema pode fazer com que o programa acesse memória fora do buffer alocado se um usuário executar um comando manipulado usando o formato de chave tradicional. Uma entrada maliciosa poderia causar uma falha (crash) ou o vazamento de dados sensíveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:28911
ALSA-2026:33124
AZL-93060
BDU:2025-10950
CVE-2025-5278
ECHO-D009-FB3C-DD57
MGASA-2025-0172
OESA-2025-1637
OPENSUSE-SU-2025:15327-1
RHSA-2026:28911
RHSA-2026:33124
SUSE-SU-2025:02353-1
SUSE-SU-2025:02354-1
SUSE-SU-2025:02362-1
SUSE-SU-2025:20523-1
SUSE-SU-2025:20660-1
SUSE-SU-2025_02353-1
SUSE-SU-2025_02354-1
SUSE-SU-2025_02362-1
USN-8697-1

Produtos afetados

Debian
Gnu Coreutils
Linuxmint
Red Os
Rocky Linux
Suse
Ubuntu