[data_pl_dzien] | Imieniny: [imiona_dzis] |
zachmurzenie małe
30°C
Podatność w bibliotece jansi: Heap Buffer Overflow
CERT Polska ostrzega przed luką w bibliotece FuseSource jansi. Błąd CVE-2026-8484 może doprowadzić do awarii aplikacji. Sprawa jest o tyle trudna, że projekt nie jest już rozwijany.

Ostrzeżenie przed podatnością w bibliotece FuseSource jansi
CERT Polska wykrył błąd typu heap buffer overflow w bibliotece FuseSource jansi. Luka uderza w konkretny obszar działania kodu. Konsekwencje dla aplikacji mogą być poważne.
Szczegóły podatności CVE-2026-8484
Problem CVE-2026-8484 tkwi w wrapperze JNI ioctl() wewnątrz biblioteki jansi. System nie weryfikuje rozmiaru tablicy argumentów przed wywołaniem systemowym. Efekt? Uszkodzenie sterty i potencjalny atak DoS.
Dotknięte wersje oprogramowania
Luka występuje we wszystkich wersjach jansi do 2.4.3 włącznie. Projekt nie jest już aktywnie rozwijany. Naprawa będzie trudna.
Podziękowania dla zgłaszających
CERT Polska podziękował Michałowi Majchrowiczowi oraz Marcinowi Wyczechowskiemu z AFINE Team za zgłoszenie. Szczegóły procesu znajdziecie na stronie https://cert.pl/cvd/.
To kolejna dziura w starym kodzie, która czekała na odkrycie.
Źródło: CERT
Redakcja kudowafm.pl · pozyskano 16.06.2026 19:23 · opublikowano 16.06.2026 20:23 · oryginał 16.06.2026 12:55






