W The Sleuth Kit (TSK) w wersji 4.8.0 i wcześniejszych istnieje podatność typu stack buffer overflow w logice parsowania znaczników czasu systemu plików YAFFS. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL) i może być wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
In version 4.8.0 and earlier of The Sleuth Kit (TSK), there is a stack buffer overflow vulnerability in the YAFFS file timestamp parsing logic in yaffsfs_istat() in fs/yaffs.c.
Błąd występuje w funkcji yaffsfs_istat() w pliku fs/yaffs.c, odpowiedzialnej za odczyt metadanych (w tym znaczników czasu) z obrazów systemu plików YAFFS. Podczas parsowania tych danych możliwe jest przepełnienie bufora na stosie (stack buffer overflow, CWE-787), co oznacza zapis danych poza przeznaczonym obszarem pamięci. Atakujący może to osiągnąć poprzez dostarczenie spreparowanego obrazu systemu plików YAFFS do przetworzenia przez podatne narzędzie.
Skuteczne wykorzystanie podatności może umożliwić atakującemu przejęcie kontroli nad procesem — potencjalnie prowadząc do wykonania dowolnego kodu (RCE), a w konsekwencji do naruszenia poufności, integralności i dostępności systemu.
Należy zaktualizować The Sleuth Kit do wersji nowszej niż 4.8.0 zawierającej poprawkę (commit 459ae818fc8dae717549810150de4d191ce158f1 w repozytorium GitHub). Użytkownicy Debian i Fedora powinni zastosować patche dostępne w ramach oficjalnych aktualizacji dystrybucji zgodnie z referencjami.
The Sleuth Kit (TSK) w wersji 4.8.0 i wcześniejszych; pakiety dla Debian Linux oraz Fedora zawierające podatną wersję biblioteki.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian8.09.0Fedora Project Fedora
OSFedoraproject303132Sleuthkit The Sleuth Kit
APPSleuthkit≤ 4.8.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki