协调漏洞披露 - Wordlist 分配段中 --segment-size=0 导致整数溢出
也是一家开发情报公司和CVE编号管理局(CNA),
最近,一名外部安全研究人员报告正在充当中间人和协调者。
VulnCheck遵循120天的披露政策,意思是,我们自收到报告起,向供应商/维护者提供长达120天的服务,以便在发表CVE记录和第三方咨询之前解决这一问题。 由于这种脆弱性,120天的最后期限是2026年11月28日.
以下CVE身份证已暂时保留,供参考:
CVE-2026-68769 - 通过 -- segment- small=0 Wordlist段分配的整数下流
保留不构成公布。 ID将保持非公开的RESERVED状态,在CVE数据库中看不到任何技术细节,直到我们调整了CVE的资格,披露细节和时间表,或者直到120天的协调披露窗口关闭.
他们向我们提供了一份全面技术报告,现附上该报告。 如果你对CDVD进程有任何疑问, 或对研究人员对报告的脆弱性有任何疑问, 请告诉我们。
在 Wordlist 片段分配中通过 -- segment- small=0 进行整流
套接字:hashcat/hashcat 测试版本:v7.1.2-382-g2d71af371 受影响文件:src/wordlist.c 第62-69行(下行+OOB写出);src/user options.c 第2299行(来源:0);src/wordlist.c 第747-749行(宣传):CWE-191;Integer Underflow;CWE-787:出界写出界 CVSS 第3.1行:AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A-7.8 高级
受影响的文件 src/用户 选项.c 第577行用户 选项->分块 大小=hc strtoul(optarg, NULL, 10); -- 逐字取值; 无下限检查 第2299行用户 选项->分块 大小 (1024 * 1024); -- 0 * 任何东西= 0; 缩放后仍为 0
src/单词列表.c 747-749 wl data->buf= (char *) hcmalloc(用户 选项->segment size); //hcmalloc(0) wl data->incr=用户 options->分块 大小; // 0
62-69 wl data->cnt = hc fread(wl data->buf, 1, wl data->incr - 1000, fp; ; 2. -- wl data->incr - 1000=0-1000=0xFFFFFFFFFFC18(~16 EiB) 互联网档案馆的存檔,存档日期2014-12-02. -- 将整个单词列表读入零大小缓冲器 wl data->buf [wl data->cnt] =0; (中文(简体) ).
- 写入 1字节分配的过去结束: OOB 根原因
--segment-size被解析为没有下限验证的无符号值. 0的值通过XQ 1024*1024缩放不变并传播到wl data->incr(a u64). 单位 . . . . . . .
内容来源: hashcat/hashcat