PT-2026-64260 · Gnu · Coreutils
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
GNU coreutils (versões afetadas não especificadas)
Descrição
A utilidade
unexpand está suscetível a um estouro de buffer baseado em heap causado por um estouro de número inteiro durante a alocação do buffer. Isso ocorre quando o software processa valores grandes fornecidos através do argumento de parada de tabulação -t, fazendo com que a multiplicação usada para o tamanho da alocação sofra um wrap around e crie um buffer subdimensionado. Consequentemente, o processamento de entradas manipuladas leva a uma gravação de heap fora dos limites, o que pode resultar em um travamento ou potencialmente permitir uma primitiva de gravação em heap, dependendo do layout da memória.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coreutils