SecLists.Org | Full Disclosure на русском
Подписаться
Переполнение буфера на основе стека в WireGuard-Linux Stack в lsiio (Linux IIO Userspace Tool) из-за неограниченного fscanf
Опубликовано Роном Е 3 сентябряОписание:
В пользовательской утилите Linux Industrial I/O (IIO) lsiio существует переполнение буфера на основе стека. Уязвимость возникает в функции find_type_by_name(), где программа читает неограниченную строку из атрибута, основанного на файловой системе, в буфер фиксированного размера в стеке с помощью fscanf("%s", ...).
Если присутствует специально сформированное или слишком большое значение атрибута, неограниченное чтение вызывает запись за пределы целевого стека...