Re: HEAP BUFFER OVERFLOW BUG

Petr Pisar <[email protected]> Fri, 26 Jan 2024 09:47:24 +0100
Newsgroups gmane.comp.gnu.indent.bugs
Message-ID <[email protected]>
--KyUuYgA//u3GGPk+
Content-Type: text/plain; charset=utf-8
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

V=C2=A0Sat, Jan 20, 2024 at 05:59:48PM +0530,=C2=A0abhishek singh napsal(a):
> ### Description
> heap-buffer-overflow indent/src/output.c:319 in set_buf_break.
> CVE-2023-40305 has heap-buffer-overflow in search_brace, but this bug is =
in
> set_buf_break in indent/src/output.c
> POC file is attached
>=20
For your information, this bug was assigned a CVE-2024-0911 identifier by R=
ed
Hat CNA.

-- Petr

--KyUuYgA//u3GGPk+
Content-Type: application/pgp-signature; name="signature.asc"

-----BEGIN PGP SIGNATURE-----
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=YGi7
-----END PGP SIGNATURE-----

--KyUuYgA//u3GGPk+--