PT-2026-69837 · Entr · Entr
CVSS v4.0
4.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
entr (versões afetadas não especificadas)
Descrição
Um estouro de buffer baseado em heap existe na função
run utility(). A função aloca um buffer de heap de tamanho fixo usando malloc(ARG MAX) e copia argumentos de linha de comando para ele. Ela avança o ponteiro de destino com base no valor de retorno de strlcpy(), que retorna o comprimento total da string de origem em vez dos bytes gravados. Quando o buffer é exatamente preenchido, o tamanho restante sofre um underflow como um size t sem sinal, causando gravações fora dos limites. Isso pode ser desencadeado ao fornecer argumentos de linha de comando cujo comprimento preencha o buffer ou através do recurso de substituição / , que expande um token curto em um caminho de arquivo mais longo em tempo de execução. Um invasor local pode explorar isso para causar corrupção de memória, aborto do processo e negação de serviço.Recomendações
Aplique a correção fornecida no commit 2467fe0.
Exploit
Correção
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Entr