注目★★★★★GitHub Advisory
PocketSphinx に言語・音響モデル読込時のバッファオーバーフロー、5.1.1 で修正
30秒で把握
- 1PocketSphinx 5prealpha でモデル読込時に複数のバッファオーバーフロー脆弱性が存在、5.1.1 で修正
- 2POCKETSPHINX_PATH がアンセキュアなディレクトリに設定されていると悪意あるファイル注入が可能
- 35prealpha ユーザーは 5.1.1 への即時移行を推奨・POCKETSPHINX_PATH の権限設定を検証
要約
PocketSphinx 5prealpha の言語モデルコード読込時に境界チェックが不足し、ARPA・DMP・バイナリ形式ファイルの解析でスタック/ヒープバッファオーバーフローが発生する可能性がある。加えて 30 年以上前の音響モデル読込コードに無制限の sscanf フィールド指定が複数あり、破損・悪意あるファイルでスタックオーバーフローが起きうる。POCKETSPHINX_PATH 環境変数がアンセキュアなディレクトリを指す場合、攻撃者がモデルファイルを改ざん・注入して脆弱性をトリガーできる。PocketSphinx 5.1.1 で修正済み。5prealpha ユーザーは即時移行を推奨。
あなたへの影響
PocketSphinx を組み込むアプリケーションは POCKETSPHINX_PATH が信頼できないディレクトリを指していないか確認し、5.1.1 への更新を検討してください。
推奨:5prealpha 利用者は即時アップグレード必須。