Podatność stack-based buffer overflow w funkcji HTrjis przeglądarki tekstowej Lynx 2.8.6 i wcześniejszych umożliwia zdalnemu serwerowi NNTP wykonanie dowolnego kodu na maszynie użytkownika. Zagrożenie jest krytyczne, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji ze strony ofiary poza nawiązaniem połączenia z podatnym klientem.
▸ Pokaż oryginał (EN)
Stack-based buffer overflow in the HTrjis function in Lynx 2.8.6 and earlier allows remote NNTP servers to execute arbitrary code via certain article headers containing Asian characters that cause Lynx to add extra escape (ESC) characters.
Podatna funkcja HTrjis nieprawidłowo oblicza rozmiar bufora potrzebnego do przetworzenia nagłówków artykułów zawierających znaki azjatyckie (CWE-131 – niepoprawne obliczenie rozmiaru bufora). Podczas przetwarzania takich nagłówków Lynx dodaje dodatkowe znaki escape (ESC), co powoduje przepełnienie stosu. Spreparowany złośliwy serwer NNTP może w ten sposób nadpisać dane na stosie i przejąć kontrolę nad wykonaniem programu.
Atakujący kontrolujący serwer NNTP może doprowadzić do zdalnego wykonania dowolnego kodu (RCE) z uprawnieniami użytkownika uruchamiającego Lynx. W efekcie możliwe jest pełne przejęcie konta użytkownika oraz potencjalnie dalsza eskalacja uprawnień w systemie.
Należy zaktualizować Lynx do wersji nowszej niż 2.8.6 poprzez zastosowanie patchy dostępnych u producenta oraz w dystrybucjach systemu operacyjnego zgodnie z referencjami (m.in. poprawki SCO: SCOSA-2006.7, SCOSA-2005.47 oraz komunikat Trustix TSL-announce). Jeśli aktualizacja nie jest możliwa natychmiast, należy unikać korzystania z Lynx do przeglądania grup dyskusyjnych NNTP z niezaufanych serwerów.
Lynx w wersji 2.8.6 oraz wcześniejszych (Invisible-Island Lynx); Debian Linux z pakietem Lynx w wersjach wskazanych w referencjach producenta.
Podatność dotyczy wyłącznie scenariusza, w którym użytkownik łączy się przez Lynx z serwerem NNTP – złośliwy serwer musi dostarczyć odpowiednio spreparowane nagłówki artykułów zawierające znaki azjatyckie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian3.03.1Invisible Island Lynx
APPInvisible-Island≤ 2.8.6
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki