CRITICAL✓ PATCH🇬🇧 English

CVE-2005-3120

Stack-based buffer overflow w Lynx – RCE przez serwer NNTP

CVSS 9.8v3.1pub. 2005-10-17upd. 2026-04-16

Podatność stack-based buffer overflow w funkcji HTrjis przeglądarki tekstowej Lynx 2.8.6 i wcześniejszych umożliwia zdalnemu serwerowi NNTP wykonanie dowolnego kodu na maszynie użytkownika. Zagrożenie jest krytyczne, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji ze strony ofiary poza nawiązaniem połączenia z podatnym klientem.

Pokaż oryginał (EN)

Stack-based buffer overflow in the HTrjis function in Lynx 2.8.6 and earlier allows remote NNTP servers to execute arbitrary code via certain article headers containing Asian characters that cause Lynx to add extra escape (ESC) characters.

🤖 Analiza AI
Jak działa

Podatna funkcja HTrjis nieprawidłowo oblicza rozmiar bufora potrzebnego do przetworzenia nagłówków artykułów zawierających znaki azjatyckie (CWE-131 – niepoprawne obliczenie rozmiaru bufora). Podczas przetwarzania takich nagłówków Lynx dodaje dodatkowe znaki escape (ESC), co powoduje przepełnienie stosu. Spreparowany złośliwy serwer NNTP może w ten sposób nadpisać dane na stosie i przejąć kontrolę nad wykonaniem programu.

Skutki

Atakujący kontrolujący serwer NNTP może doprowadzić do zdalnego wykonania dowolnego kodu (RCE) z uprawnieniami użytkownika uruchamiającego Lynx. W efekcie możliwe jest pełne przejęcie konta użytkownika oraz potencjalnie dalsza eskalacja uprawnień w systemie.

Mitygacja

Należy zaktualizować Lynx do wersji nowszej niż 2.8.6 poprzez zastosowanie patchy dostępnych u producenta oraz w dystrybucjach systemu operacyjnego zgodnie z referencjami (m.in. poprawki SCO: SCOSA-2006.7, SCOSA-2005.47 oraz komunikat Trustix TSL-announce). Jeśli aktualizacja nie jest możliwa natychmiast, należy unikać korzystania z Lynx do przeglądania grup dyskusyjnych NNTP z niezaufanych serwerów.

Kogo dotyczy

Lynx w wersji 2.8.6 oraz wcześniejszych (Invisible-Island Lynx); Debian Linux z pakietem Lynx w wersjach wskazanych w referencjach producenta.

Uwagi

Podatność dotyczy wyłącznie scenariusza, w którym użytkownik łączy się przez Lynx z serwerem NNTP – złośliwy serwer musi dostarczyć odpowiednio spreparowane nagłówki artykułów zawierające znaki azjatyckie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    3.03.1
  • Invisible Island Lynx

    APP
    Invisible-Island
    ≤ 2.8.6
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki