W funkcjach CLARRV, DLARRV, SLARRV i ZLARRV biblioteki LAPACK (do wersji 3.10.0 włącznie) oraz OpenBLAS (przed wersją 0.3.18) odkryto podatność klasy out-of-bounds read. Specjalnie spreparowane dane wejściowe mogą doprowadzić do awarii aplikacji lub ujawnienia fragmentów jej pamięci.
▸ Pokaż oryginał (EN)
An out-of-bounds read flaw was found in the CLARRV, DLARRV, SLARRV, and ZLARRV functions in lapack through version 3.10.0, as also used in OpenBLAS before version 0.3.18. Specially crafted inputs passed to these functions could cause an application using lapack to crash or possibly disclose portions of its memory.
Podatność wynika z nieprawidłowej obsługi odczytu poza granicami bufora (CWE-125) w czterech funkcjach biblioteki LAPACK odpowiedzialnych za obliczenia numeryczne. Atakujący może przekazać specjalnie przygotowane dane wejściowe do aplikacji korzystającej z tych funkcji, co powoduje odczyt danych spoza zarezerwowanego obszaru pamięci. Skutkuje to nieprzewidywalnym zachowaniem programu — awaryjnym zakończeniem działania lub ujawnieniem zawartości pamięci procesu.
Atakujący może doprowadzić do awarii (crash) aplikacji wykorzystującej podatną bibliotekę lub uzyskać dostęp do fragmentów pamięci procesu, co może skutkować ujawnieniem wrażliwych danych.
Należy zaktualizować LAPACK do wersji po 3.10.0 (z zastosowanym patchem commit 38f3eeee) oraz OpenBLAS do wersji 0.3.18 lub nowszej. Dla pozostałych produktów (Julia, Redhat Ceph Storage) należy zastosować patche dostępne u producenta zgodnie z referencjami.
LAPACK w wersjach do 3.10.0 włącznie, OpenBLAS przed wersją 0.3.18, a także projekty korzystające z tych bibliotek (np. Julia, Redhat Ceph Storage)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HFedora Project Fedora
OSFedoraproject3435Julialang Julia
APPJulialang1.7.0≤ 1.6.3Lapack Project Lapack
APPLapack Project≤ 3.10.0Openblas Project Openblas
APPOpenblas Project< 0.3.18Red Hat Ceph Storage
APPRedhat2.03.04.05.0Red Hat Enterprise Linux
OSRedhat8.0Red Hat Openshift Container Storage
APPRedhat4.0Red Hat Openshift Data Foundation
APPRedhat4.0
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox