Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 7 min 129 bronnen 1 kritiek 4 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-105842

MEDIUM · 6.4 CVSS Gepubliceerd: CWE-122

Beschrijving NL

lrzsz voor 0.13.0 bevat een op heap gebaseerde bufferoverloopkwetsbaarheid in procheader () van het lrz-ontvangsthulpprogramma bij het kopiëren van te lange door de afzender geleverde bestandsnamen naar Pathname. Kwaadwillende ZMODEM-afzenders kunnen bestandsnamen tot 8192 bytes leveren, waardoor de buffer via sprintf() in de pijpmodus of strcpy() wordt overstroomd om het heapgeheugen te beschadigen en lrz te crashen.

Origineel (Engels) tonen

lrzsz before 0.13.0 contains a heap-based buffer overflow vulnerability in procheader() of the lrz receive utility when copying overlong sender-supplied filenames into Pathname. Malicious ZMODEM senders can supply filenames up to 8192 bytes, overflowing the buffer via sprintf() in pipe mode or strcpy() to corrupt heap memory and crash lrz.

References