Asayomu Tech
注目★★★★★GitHub Advisory

PocketSphinx に言語・音響モデル読込時のバッファオーバーフロー、5.1.1 で修正

30秒で把握

  • 1PocketSphinx 5prealpha でモデル読込時に複数のバッファオーバーフロー脆弱性が存在、5.1.1 で修正
  • 2POCKETSPHINX_PATH がアンセキュアなディレクトリに設定されていると悪意あるファイル注入が可能
  • 35prealpha ユーザーは 5.1.1 への即時移行を推奨・POCKETSPHINX_PATH の権限設定を検証

要約

PocketSphinx 5prealpha の言語モデルコード読込時に境界チェックが不足し、ARPA・DMP・バイナリ形式ファイルの解析でスタック/ヒープバッファオーバーフローが発生する可能性がある。加えて 30 年以上前の音響モデル読込コードに無制限の sscanf フィールド指定が複数あり、破損・悪意あるファイルでスタックオーバーフローが起きうる。POCKETSPHINX_PATH 環境変数がアンセキュアなディレクトリを指す場合、攻撃者がモデルファイルを改ざん・注入して脆弱性をトリガーできる。PocketSphinx 5.1.1 で修正済み。5prealpha ユーザーは即時移行を推奨。

あなたへの影響

PocketSphinx を組み込むアプリケーションは POCKETSPHINX_PATH が信頼できないディレクトリを指していないか確認し、5.1.1 への更新を検討してください。

推奨:5prealpha 利用者は即時アップグレード必須。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。