PT-2026-64259 · Gnu · Coreutils
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
GNU coreutils (versões afetadas não especificadas)
Description
O GNU coreutils uniq contém um problema de leitura fora dos limites (out-of-bounds read) causado pelo manuseio incorreto de entrada multibyte quando a opção
-w (--check-chars) é utilizada. A função find field() calcula incorretamente o comprimento de bytes dos caracteres ao processar repetidamente um ponteiro fixo em vez de avançar pela entrada, resultando em um valor de comprimento inflacionado. Esse valor é posteriormente utilizado em uma operação memcmp, levando a leituras além do buffer alocado ao processar entradas multibyte manipuladas. Esse comportamento pode causar a interrupção do sistema (crash) e a potencial exposição de memória adjacente do heap quando o utilitário é executado com argumentos fornecidos por um invasor.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coreutils