CVE-2024-0684
Coreutils: estouro de heap em split --line-bytes com linhas muito longas
- Publicado
- 6 de fev. de 2024
- Atualizado
- 4 de nov. de 2025
- Atribuindo CNA
- fedora
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 41,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi encontrada uma falha no programa "split" do GNU coreutils. Um estouro de heap com dados controlados pelo usuário, de várias centenas de bytes de comprimento, poderia ocorrer na função line_bytes_split(), potencialmente levando a um crash do aplicativo e à negação de serviço.
Fontes
1- writeup_splitPesquisa
Análise de uma vulnerabilidade de estouro de heap no utilitário split do GNU coreutils. CVE-2024-0684
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.