CVE-2026-105842
Beschrijving NL
lrzsz voor 0.13.0 bevat een op heap gebaseerde bufferoverloopkwetsbaarheid in procheader () van het lrz-ontvangsthulpprogramma bij het kopiëren van te lange door de afzender geleverde bestandsnamen naar Pathname. Kwaadwillende ZMODEM-afzenders kunnen bestandsnamen tot 8192 bytes leveren, waardoor de buffer via sprintf() in de pijpmodus of strcpy() wordt overstroomd om het heapgeheugen te beschadigen en lrz te crashen.
Origineel (Engels) tonen
lrzsz before 0.13.0 contains a heap-based buffer overflow vulnerability in procheader() of the lrz receive utility when copying overlong sender-supplied filenames into Pathname. Malicious ZMODEM senders can supply filenames up to 8192 bytes, overflowing the buffer via sprintf() in pipe mode or strcpy() to corrupt heap memory and crash lrz.