Samtools v1.22.1에서 큰 BED 구간으로 인한 제어되지 않는 메모리 할당으로 서비스 거부(Denial-of-Service) 발생
Ron E님이 9월 30일에 게시: Samtools와 그 기반이 되는 HTSlib에서 극도로 큰 간격 값을 포함하는 BED 파일을 처리할 때 서비스 거부 취약점이 존재합니다. bedidx.c의 bed_index_core() 함수는 충분한 검증 없이 간격의 끝 좌표를 사용하여 할당 크기를 계산합니다. 조작된 끝 좌표(예: 2^61 근처)를 가진 BED 레코드를 제공함으로써 공격자는 hts_resize_array_()를 통해 제어되지 않는 메모리 할당 요청을 트리거할 수 있습니다...