PT-2026-69441 · Gnu+2 · Gnu Cpio+2
CVSS v4.0
4.6
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
GNU cpio (versões afetadas não especificadas)
Descrição
Existe uma alocação de memória não controlada na função
make path() em src/makepath.c. A função utiliza alloca para alocar memória de pilha com base no comprimento da variável argpath, que é derivada de um caminho controlado pelo arquivo durante a extração. Um arquivo cpio manipulado contendo um caminho aninhado excessivamente longo pode causar uma alocação de pilha ilimitada, resultando em um estouro de pilha (stack overflow) e no travamento do processo, o que acarreta em uma negação de serviço.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gnu Cpio
Linuxmint
Ubuntu