В iperf до версии 3.19.1 в файле iperf_auth.c присутствует ошибка "off-by-one" и связанное с ней переполнение буфера в куче. Уязвимость был…
В iperf до версии 3.19.1 в файле iperf_auth.c присутствует ошибка "off-by-one" и связанное с ней переполнение буфера в куче. Уязвимость была исправлена в версии 3.19.1 [1]. Проблема была обнаружена Хан Ли из Apple Information Security, который сообщил о нескольких ошибках памяти, включая переполнение буфера при использовании опции --skip-rx-copy, а также две ошибки памяти в механизме аутентификации, включая переполнение кучи в открытом пароле и срабатывание assert. В частности, была исправлена ошибка переполнения кучи "off-by-one" в механизме аутентификации (CVE-2025-54349, ESNET-SECADV-2025-0003) [2]. Источники: - [1] https://github.com/esnet/iperf/releases/tag/3.19.1 - [2] https://github.com/esnet/iperf/commit/4e5313bab0b9b3fe03513ab54f722c8a3e4b7bdf
Продукт вычисляет или использует некорректное максимальное или минимальное значение, которое на 1 больше или на 1 меньше правильного значения.
https://cwe.mitre.org/data/definitions/193.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| iperf3 | Отслеживается | |
| iperf3 | Отслеживается | |
| iperf3 | Отслеживается | |
| iperf3 | Отслеживается | |
| iperf3 | Отслеживается | |
| iperf3 | Отслеживается | |
| iperf3 | Отслеживается | |
| iperf3 | Отслеживается | |
| libiperf3-0 | Отслеживается | |
| libiperf3-devel | Отслеживается | |
| iperf3 | * | Отслеживается |