Ad

CVE-2026-56392

LOW CVSS 4.0: 1,8 EPSS 0.15%
Обновлено 24 июля 2026
GNU
Параметр Значение
CVSS 1,8 (LOW)
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик GNU
Публичный эксплойт Нет

GNU coreutils unexpand уязвим к переполнению буфера в куче из-за целочисленного переполнения во время выделения буфера при обработке больших значений табуляции (-t). Умножение, используемое для расчета размера выделения, может выполняться циклично, что приводит к уменьшению размера буфера. При обработке созданных входных данных последующие записи превышают выделенную память, что приводит к записи в кучу за пределами границ.

При запуске GNU coreutils unexpand с предоставленными злоумышленником большими аргументами табуляции (-t) такое поведение приводит к сбою и потенциальному достижению примитива записи в кучу в зависимости от структуры памяти. Эта проблема исправлена ​​в коммите b60a159fdc5bfcf9988d3a4cb6f53abe8ad5d35d.

Показать оригинальное описание (EN)

GNU coreutils unexpand is vulnerable to a heap-based buffer overflow due to an integer overflow during buffer allocation when processing large tab stop (-t) values. The multiplication used to calculate the allocation size can wrap around, resulting in an undersized buffer. When processing crafted input, subsequent writes exceed the allocated memory, leading to an out‑of‑bounds heap write. When running GNU coreutils unexpand with attacker-provided large tab stop (-t) arguments, this behavior leads to a crash and potentially achieve a heap write primitive depending on memory layout. This issue has been fixed in the commit b60a159fdc5bfcf9988d3a4cb6f53abe8ad5d35d

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0