Переполнение буфера на основе ... Заметка

Переполнение буфера на основе стека в WireGuard-Linux Stack в lsiio (Linux IIO Userspace Tool) из-за неограниченного fscanf

Опубликовано Роном Е 3 сентябряОписание: В пользовательской утилите Linux Industrial I/O (IIO) lsiio существует переполнение буфера на основе стека. Уязвимость возникает в функции find_type_by_name(), где программа читает неограниченную строку из атрибута, основанного на файловой системе, в буфер фиксированного размера в стеке с помощью fscanf("%s", ...). Если присутствует специально сформированное или слишком большое значение атрибута, неограниченное чтение вызывает запись за пределы целевого стека...