Podatności w oprogramowaniu GNU Aspell

cert.pl 4 dni temu

Opis podatności

CERT Polska otrzymał zgłoszenie o podatnościach w oprogramowaniu GNU Aspell i koordynował proces ujawniania informacji.

Podatność CVE-2026-75818: W oprogramowaniu GNU Aspell prezip-bin zidentyfikowano podatność przepełnienia sterty w pliku prog/prezip.c. Oprogramowanie nie sprawdza rozmiaru bufora, co umożliwia spreparowanemu skompresowanemu plikowi zapis poza zakresem pamięci. Atakujący może przekonać użytkownika do przetworzenia złośliwego pliku dzięki prezip-bin, co prowadzi do awarii procesu.

Problem ten został naprawiony w commicie 15b188437f9e0192d4ac4472ad66a4e2f62a782f, który zostanie wydany w wersji 0.60.8.3.

Podatność CVE-2026-75819: W GNU Aspell zidentyfikowano podatność pozwalającą na odczyt poza dozwolonym zakresem pamięci w funkcji ReadOnlyDict::load() w pliku readonly_ws.cpp. Oprogramowanie nie sprawdza granic pól offsetu z nagłówka pliku słownika .rws, co może prowadzić do wycieku danych z pamięci lub awarii procesu. Atakujący może wywołać podatność, przekonując użytkownika do uruchomienia aspell z przygotowanym plikiem słownika, używając opcji --master, --dict-dir lub spreparowanej konfiguracji.

Problem ten został naprawiony w commicie 941953b25031bc9104e83f58e138a664b8dedc3f, który zostanie wydany w wersji 0.60.8.3.

Podatność CVE-2026-75820: W GNU Aspell zidentyfikowano podatność typu integer truncation w funkcji WritableDict::add() w pliku modules/speller/default/writable.cpp. Błąd w zapisie długości słowa powoduje uszkodzenie sterty. Atakujący może wykorzystać to, przekonując użytkownika do uruchomienia aspell ze spreparowaną listą słów, co prowadzi do awarii procesu.

Problem ten został naprawiony w commicie 782ce94e4dc71eaec4ee1bd945eb3b9c47c5387d, który zostanie wydany w wersji 0.60.8.3.

Podziękowania

Za zgłoszenie podatności dziękujemy Michałowi Majchrowiczowi oraz Marcinowi Wyczechowskiemu z zespołu AFINE.

Idź do oryginalnego materiału