CRITICAL🇬🇧 English

CVE-2016-2090

Heap-based buffer overflow w funkcji fgetwln biblioteki libbsd

CVSS 9.8v3.1pub. 2017-01-13upd. 2026-05-13

Podatność off-by-one w funkcji fgetwln biblioteki libbsd przed wersją 0.8.2 prowadzi do przepełnienia bufora na stercie (heap-based buffer overflow). Ocena CVSS 9.8 (CRITICAL) wskazuje na możliwość poważnego naruszenia poufności, integralności i dostępności systemu.

Pokaż oryginał (EN)

Off-by-one vulnerability in the fgetwln function in libbsd before 0.8.2 allows attackers to have unspecified impact via unknown vectors, which trigger a heap-based buffer overflow.

🤖 Analiza AI
Jak działa

Błąd typu off-by-one w funkcji fgetwln powoduje, że alokowany bufor na stercie jest o jeden element za mały względem faktycznie zapisywanych danych. Skutkuje to zapisem danych poza granicami przydzielonej pamięci (CWE-119 — nieprawidłowe ograniczenie operacji na buforze). Przepełnienie sterty może być wykorzystane przez atakującego do nadpisania sąsiednich struktur pamięci. Szczegółowe wektory ataku nie zostały sprecyzowane w opisie oryginalnym.

Skutki

Udane wykorzystanie podatności może umożliwić atakującemu wykonanie dowolnego kodu lub wywołanie innych niespecyficznych skutków, w tym naruszenie poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować bibliotekę libbsd do wersji 0.8.2 lub nowszej, w której błąd został naprawiony. Użytkownicy dystrybucji Fedora, Debian oraz Ubuntu powinni zastosować patche dostępne w repozytoriach swoich dystrybucji.

Kogo dotyczy

Biblioteka libbsd w wersjach przed 0.8.2; podatność dotyczy również dystrybucji Fedora, Debian Linux oraz Canonical Ubuntu Linux korzystających z tej biblioteki.

Uwagi

Podatność została zgłoszona na liście oss-security w dniu 28 stycznia 2016 roku. Szczegółowy opis błędu opublikował Fuzzing Project na swoim blogu. Poprawka dostępna jest w repozytorium libbsd pod identyfikatorem commitu c8f0723d2b4520bdd6b9eb7c3e7976de726d7ff7.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    12.0414.0416.0418.0419.04
  • Debian

    OS
    Debian
    8.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    2425
  • Freedesktop Libbsd

    APP
    Freedesktop
    < 0.8.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki