Podatność off-by-one w funkcji fgetwln biblioteki libbsd przed wersją 0.8.2 prowadzi do przepełnienia bufora na stercie (heap-based buffer overflow). Ocena CVSS 9.8 (CRITICAL) wskazuje na możliwość poważnego naruszenia poufności, integralności i dostępności systemu.
▸ Pokaż oryginał (EN)
Off-by-one vulnerability in the fgetwln function in libbsd before 0.8.2 allows attackers to have unspecified impact via unknown vectors, which trigger a heap-based buffer overflow.
Błąd typu off-by-one w funkcji fgetwln powoduje, że alokowany bufor na stercie jest o jeden element za mały względem faktycznie zapisywanych danych. Skutkuje to zapisem danych poza granicami przydzielonej pamięci (CWE-119 — nieprawidłowe ograniczenie operacji na buforze). Przepełnienie sterty może być wykorzystane przez atakującego do nadpisania sąsiednich struktur pamięci. Szczegółowe wektory ataku nie zostały sprecyzowane w opisie oryginalnym.
Udane wykorzystanie podatności może umożliwić atakującemu wykonanie dowolnego kodu lub wywołanie innych niespecyficznych skutków, w tym naruszenie poufności, integralności i dostępności systemu.
Należy zaktualizować bibliotekę libbsd do wersji 0.8.2 lub nowszej, w której błąd został naprawiony. Użytkownicy dystrybucji Fedora, Debian oraz Ubuntu powinni zastosować patche dostępne w repozytoriach swoich dystrybucji.
Biblioteka libbsd w wersjach przed 0.8.2; podatność dotyczy również dystrybucji Fedora, Debian Linux oraz Canonical Ubuntu Linux korzystających z tej biblioteki.
Podatność została zgłoszona na liście oss-security w dniu 28 stycznia 2016 roku. Szczegółowy opis błędu opublikował Fuzzing Project na swoim blogu. Poprawka dostępna jest w repozytorium libbsd pod identyfikatorem commitu c8f0723d2b4520bdd6b9eb7c3e7976de726d7ff7.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanonical Ubuntu
OSCanonical12.0414.0416.0418.0419.04Debian
OSDebian8.0Fedora Project Fedora
OSFedoraproject2425Freedesktop Libbsd
APPFreedesktop< 0.8.2
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki