Podatność w bibliotece jansi: Heap Buffer Overflow

CERT Polska ostrzega przed luką w bibliotece FuseSource jansi. Błąd CVE-2026-8484 może doprowadzić do awarii aplikacji. Sprawa jest o tyle trudna, że projekt nie jest już rozwijany.

Udostępnij

Ostrzeżenie przed podatnością w bibliotece FuseSource jansi

CERT Polska wykrył błąd typu heap buffer overflow w bibliotece FuseSource jansi. Luka uderza w konkretny obszar działania kodu. Konsekwencje dla aplikacji mogą być poważne.

Szczegóły podatności CVE-2026-8484

Problem CVE-2026-8484 tkwi w wrapperze JNI ioctl() wewnątrz biblioteki jansi. System nie weryfikuje rozmiaru tablicy argumentów przed wywołaniem systemowym. Efekt? Uszkodzenie sterty i potencjalny atak DoS.

Dotknięte wersje oprogramowania

Luka występuje we wszystkich wersjach jansi do 2.4.3 włącznie. Projekt nie jest już aktywnie rozwijany. Naprawa będzie trudna.

Podziękowania dla zgłaszających

CERT Polska podziękował Michałowi Majchrowiczowi oraz Marcinowi Wyczechowskiemu z AFINE Team za zgłoszenie. Szczegóły procesu znajdziecie na stronie https://cert.pl/cvd/.

To kolejna dziura w starym kodzie, która czekała na odkrycie.


Źródło: CERT

Redakcja kudowafm.pl  ·  pozyskano 16.06.2026 19:23  ·  opublikowano 16.06.2026 20:23  ·  oryginał 16.06.2026 12:55
Udostępnij

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *