WireGuard-Linux 中 lsiio(Linux IIO 用户空间工具)的基于栈的缓冲区溢出漏洞,原因为无界 fscanf
"由 Ron E 于 9 月 3 日发布描述:
Linux 工业 I/O(IIO)用户空间工具 lsiio 中存在基于栈的缓冲区溢出漏洞。该漏洞发生在 find_type_by_name() 函数中,程序使用 fscanf("%s", ...) 从文件系统支持的属性中读取无界字符串到固定大小的栈缓冲区。
如果存在精心构造或过大的属性值,无界读取将导致向目标栈缓冲区边界之外写入数据..."