Samtools v1.22.1 Unkontrollier... Notiz

Samtools v1.22.1 Unkontrollierte Speicherzuweisung durch große BED-Intervalle verursacht Denial-of-Service in Samtools/HTSlib

Gepostet von Ron E am 30. September Eine Denial-of-Service-Schwachstelle besteht in Samtools und der zugrunde liegenden HTSlib bei der Verarbeitung von BED-Dateien, die extrem große Intervallwerte enthalten. Die Funktion bed_index_core() in bedidx.c verwendet die Endkoordinate des Intervalls zur Berechnung der Allokationsgröße ohne ausreichende Validierung. Durch die Bereitstellung eines BED-Datensatzes mit einer präparierten Endkoordinate (z. B. nahe 2^61) kann ein Angreifer unkontrollierte Speicherallokationsanforderungen über hts_resize_array_() auslösen....