O GNU coreutils unexpand é vulnerável a um sobrecarga de buffer baseado em pilhas devido a um sobrecarga de inteiros durante a alocação de buffers ao processar grandes valores de parada de aba (- t). A multiplicação usada para calcular o tamanho da alocação pode envolver, resultando em um buffer de tamanho inferior. Ao processar entrada criada, as gravações subsequentes excedem a memória alocada, levando a uma gravação em pilha fora de limites. Ao executar o GNU coreutils sem extensão com argumentos de parada de aba grande (- t) fornecidos pelo atacante, este comportamento leva a um crash e potencialmente a alcançar um primitivo de gravação de pilha dependendo do layout de memória. Este problema foi corrigido no commit b 60 a 159 fdc 5 bfcf 9988 d 3 a 4 cb 6 f 53 abe 8 anúncio 5 d 35 d.
Registro de aconselhamento: GHSA- g 24 f- m 2 - O que é isso? Identificadores relacionados: CVE- 2026 - 56392. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 24 T 09: 32: 16.000 Z e lista a sua última modificação como 2026 - 07 - 24 T 09: 32: 16.000 Z. Severidade: LOW. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:L/AC:L/AT:P/PR:N/UI:A/VC:N/VI:L/VA:L/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 122. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.