Podatność w pliku nlist.c biblioteki libbsd (przed wersją 0.10.0) powoduje odczyt poza granicami bufora (out-of-bounds read) podczas porównywania nazwy symbolu z tablicy ciągów znaków (strtab). Ocena CVSS 9.1 wskazuje na wysoką krytyczność – możliwe ujawnienie danych i destabilizacja aplikacji bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
nlist.c in libbsd before 0.10.0 has an out-of-bounds read during a comparison for a symbol name from the string table (strtab).
Podatność sklasyfikowana jako CWE-125 (out-of-bounds read) występuje w funkcji przetwarzającej listę symboli w pliku nlist.c. Podczas porównywania nazwy symbolu z tablicą ciągów znaków (string table, strtab) kod nie weryfikuje poprawnie granic bufora, co umożliwia odczyt danych spoza przydzielonego obszaru pamięci. Błąd może zostać wywołany przez odpowiednio spreparowane dane wejściowe przekazywane do funkcji nlist biblioteki libbsd.
Atakujący może doprowadzić do ujawnienia fragmentów pamięci procesu (naruszenie poufności) lub spowodować nieprawidłowe zakończenie aplikacji korzystającej z biblioteki (naruszenie dostępności). Eksploatacja jest możliwa zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Należy zaktualizować libbsd do wersji 0.10.0 lub nowszej, w której błąd został usunięty (poprawka dostępna w repozytorium Freedesktop pod commitem 9d917aad). Użytkownicy dystrybucji Debian i Ubuntu powinni zainstalować patche dostępne w oficjalnych repozytoriach zgodnie z referencjami producenta.
Biblioteka libbsd w wersjach przed 0.10.0; podatność dotyczy również systemów opartych na Debian Linux oraz Canonical Ubuntu Linux, które zawierają podatną wersję pakietu libbsd.
Poprawka została opublikowana w repozytorium GitLab projektu libbsd (commit 9d917aad37778a9f4a96ba358415f077f3f36f3b). Podatność opublikowana 8 stycznia 2020 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HCanonical Ubuntu
OSCanonical12.0414.0416.0418.0419.04Debian
OSDebian9.0Freedesktop Libbsd
APPFreedesktop< 0.10.0Opensuse Leap
OSOpensuse15.1
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki