WireGuard-Linux スタックベースのバッファオーバーフロー、lsiio (Linux IIO Userspace Tool) における無制限 fscanf による
Ron E 投稿、9月3日説明:
Linux Industrial I/O (IIO) ユーザースペースユーティリティ lsiio にスタックベースのバッファオーバーフローが存在します。この脆弱性は find_type_by_name() 関数で発生し、プログラムは fscanf("%s", ...) を使用して、ファイルシステムベースの属性から境界のない文字列を固定サイズのスタックバッファに読み込みます。
細工された、または大きすぎる属性値が存在する場合、境界のない読み込みにより、宛先スタックの境界を超えた書き込みが発生します...