Samtools v1.22.1 大規模BED区間からの制御... ノート

Samtools v1.22.1 大規模BED区間からの制御不能なメモリ割り当てがSamtools/HTSlibでサービス拒否を引き起こす

「Ron E が 9 月 30 日に投稿」Samtools および基盤となる HTSlib に、極めて大きな区間値を含む BED ファイルを処理する際に、サービス拒否の脆弱性が存在します。bedidx.c の bed_index_core() 関数は、十分な検証なしに区間の終了座標を使用して割り当てサイズを計算します。細工された終了座標(例: 2^61 付近)を持つ BED レコードを提供することで、攻撃者は hts_resize_array_() を介して制御不能なメモリ割り当て要求をトリガーできます。