PT-2025-23038 · Gnu+6 · Gnu Coreutils+6
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
GNU Coreutils (versões afetadas não especificadas)
Descrição
Uma falha foi encontrada na função begfield() do utilitário sort, que é vulnerável a uma leitura abaixo do limite do buffer heap (heap buffer under-read). Este problema pode fazer com que o programa acesse memória fora do buffer alocado se um usuário executar um comando manipulado usando o formato de chave tradicional. Uma entrada maliciosa poderia causar uma falha (crash) ou o vazamento de dados sensíveis.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Gnu Coreutils
Linuxmint
Red Os
Rocky Linux
Suse
Ubuntu