Funkcja wordexp w bibliotece GNU C Library (glibc) do wersji 2.33 może ulec awarii lub odczytać dowolny obszar pamięci podczas przetwarzania spreparowanego wzorca wejściowego. Podatność może prowadzić do odmowy usługi (DoS) lub ujawnienia poufnych informacji z pamięci procesu.
▸ Pokaż oryginał (EN)
The wordexp function in the GNU C Library (aka glibc) through 2.33 may crash or read arbitrary memory in parse_param (in posix/wordexp.c) when called with an untrusted, crafted pattern, potentially resulting in a denial of service or disclosure of information. This occurs because atoi was used but strtoul should have been used to ensure correct calculations.
Problem wynika z nieprawidłowego użycia funkcji atoi zamiast strtoul w funkcji parse_param (plik posix/wordexp.c) podczas przetwarzania parametrów wzorca. Funkcja atoi nie przeprowadza poprawnej weryfikacji zakresu liczb całkowitych, co prowadzi do przepełnienia typu integer (CWE-190) oraz błędnej konwersji typów (CWE-704). Wywołanie wordexp z niezaufanym, odpowiednio spreparowanym wzorcem skutkuje błędnymi obliczeniami, które mogą doprowadzić do awarii procesu lub nieuprawnionego odczytu pamięci.
Atakujący może doprowadzić do odmowy usługi (crash aplikacji wykorzystującej glibc) lub odczytać dowolne obszary pamięci procesu, co może skutkować ujawnieniem wrażliwych danych.
Należy zaktualizować glibc do wersji zawierającej poprawkę (commit 5adda61f w repozytorium sourceware.org). Użytkownicy dystrybucji Linux powinni zastosować patche dostępne u producenta dystrybucji (m.in. Debian, Gentoo). Użytkownicy produktów NetApp powinni zapoznać się z poradnikiem ntap-20210827-0005 i zastosować zalecane aktualizacje.
GNU C Library (glibc) w wersji do 2.33 włącznie; produkty NetApp: Active IQ Unified Manager, E-Series SANtricity OS Controller, HCI Management Node, ONTAP Select Deploy Administration Utility — w wersjach wskazanych w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HDebian
OSDebian10.0Gnu Glibc
APPGnu< 2.31Netapp Active Iq Unified Manager
APPNetappwszystkie wersjeNetapp E Series Santricity Os Controller
APPNetapp11.0 – 11.70.1Netapp Hci Management Node
APPNetappwszystkie wersjeNetapp Ontap Select Deploy Administration Utility
APPNetappwszystkie wersjeNetapp Solidfire
APPNetappwszystkie wersje
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki