Samtools v1.22.1 Allocation mémoire incontrôlée à partir de grands intervalles BED provoque un déni de service dans Samtools/HTSlib
Publié par Ron E le 30 sept. Une vulnérabilité de déni de service existe dans Samtools et la bibliothèque HTSlib sous-jacente lors du traitement de fichiers BED contenant des valeurs d'intervalle extrêmement grandes. La fonction bed_index_core() dans bedidx.c utilise la coordonnée de fin d'intervalle pour calculer la taille d'allocation sans validation suffisante. En fournissant un enregistrement BED avec une coordonnée de fin spécialement conçue (par exemple, proche de 2^61), un attaquant peut déclencher des demandes d'allocation mémoire incontrôlées via hts_resize_array_()....