Уязвимость в утилите GNU split, приводящая к переполнению буфера
- С сайта: OpenNet
- Вернуться к списку новостей
Уязвимость в утилите GNU split, приводящая к переполнению буфера
Author:В утилите split, поставляемой в пакете GNU coreutils и применяемой для разделения больших файлов на части, выявлена уязвимость (CVE-2024-0684), приводящая к переполнению буфера при обработке длинных строк (несколько сотен байт), в случае использования в split опции "--line-bytes" ("-C"). Уязвимость была выявлена в ходе анализа сбоев, возникающих при использовании утилиты split для разделения данных, передаваемых при помощи QR-кодов.
#csn #cyber_news
Оригинальная версия на сайте: