Podatność w oprogramowaniu libxml2

cert.pl 3 miesięcy temu

Opis podatności

CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu xmlsoft libxml2 i koordynował proces ujawniania informacji.

Podatność CVE-2026-11979: W libxml2 zidentyfikowano wiele podatności typu stack-based buffer overflow w funkcjonalności xmlcatalog uruchamianej w trybie --shell. Funkcja usershell() przetwarza dane wejściowe użytkownika przy użyciu buforów na stosie o stałym rozmiarze, bez odpowiedniego sprawdzania granic. Dostarczając zbyt długi ciąg wejściowy, atakujący może doprowadzić do przepełnienia wewnętrznych buforów (command, arg i argv) podczas analizy danych wejściowych. To prowadzi do uszkodzenia pamięci w ramce stosu. Pomyślne wykorzystanie tej podatności może spowodować awarię lub potencjalnie umożliwić zdalne wykonanie kodu w kontekście procesu xmlcatalog.

Ten problem został rozwiązany w commitcie c2e233fc.

Uwaga: Twórca projektu nie uznał tego problemu za podatność a wyłącznie za błąd.

Podziękowania

Za zgłoszenie podatności dziękujemy Michałowi Majchrowiczowi oraz Marcinowi Wyczechowskiemu z zespołu AFINE.

Idź do oryginalnego materiału