A flaw was found in the SFTP backend in gvfs. When mounting a share and reading a file, a malicious SFTP server can cause read_reply() to process a length that exceeds the size requested by the client. The function does not verify the server-provided length against the allocated buffer size, causing the operation to write past the intended boundaries. This issue allows a malicious server to corrupt adjacent heap memory in the gvfsd-sftp process, resulting in a denial of service as the process aborts upon detecting the heap corruption or potentially allowing arbitrary code execution.
{
"binaries": [
{
"binary_name": "gvfs",
"binary_version": "1.28.2-1ubuntu1~16.04.3"
},
{
"binary_name": "gvfs-backends",
"binary_version": "1.28.2-1ubuntu1~16.04.3"
},
{
"binary_name": "gvfs-bin",
"binary_version": "1.28.2-1ubuntu1~16.04.3"
},
{
"binary_name": "gvfs-common",
"binary_version": "1.28.2-1ubuntu1~16.04.3"
},
{
"binary_name": "gvfs-daemons",
"binary_version": "1.28.2-1ubuntu1~16.04.3"
},
{
"binary_name": "gvfs-fuse",
"binary_version": "1.28.2-1ubuntu1~16.04.3"
},
{
"binary_name": "gvfs-libs",
"binary_version": "1.28.2-1ubuntu1~16.04.3"
}
]
}{
"binaries": [
{
"binary_name": "gvfs",
"binary_version": "1.36.1-0ubuntu1.3.3"
},
{
"binary_name": "gvfs-backends",
"binary_version": "1.36.1-0ubuntu1.3.3"
},
{
"binary_name": "gvfs-bin",
"binary_version": "1.36.1-0ubuntu1.3.3"
},
{
"binary_name": "gvfs-common",
"binary_version": "1.36.1-0ubuntu1.3.3"
},
{
"binary_name": "gvfs-daemons",
"binary_version": "1.36.1-0ubuntu1.3.3"
},
{
"binary_name": "gvfs-fuse",
"binary_version": "1.36.1-0ubuntu1.3.3"
},
{
"binary_name": "gvfs-libs",
"binary_version": "1.36.1-0ubuntu1.3.3"
}
]
}{
"binaries": [
{
"binary_name": "gvfs",
"binary_version": "1.44.1-1ubuntu1.2"
},
{
"binary_name": "gvfs-backends",
"binary_version": "1.44.1-1ubuntu1.2"
},
{
"binary_name": "gvfs-bin",
"binary_version": "1.44.1-1ubuntu1.2"
},
{
"binary_name": "gvfs-common",
"binary_version": "1.44.1-1ubuntu1.2"
},
{
"binary_name": "gvfs-daemons",
"binary_version": "1.44.1-1ubuntu1.2"
},
{
"binary_name": "gvfs-fuse",
"binary_version": "1.44.1-1ubuntu1.2"
},
{
"binary_name": "gvfs-libs",
"binary_version": "1.44.1-1ubuntu1.2"
}
]
}{
"binaries": [
{
"binary_name": "gvfs",
"binary_version": "1.48.2-0ubuntu1.1"
},
{
"binary_name": "gvfs-backends",
"binary_version": "1.48.2-0ubuntu1.1"
},
{
"binary_name": "gvfs-common",
"binary_version": "1.48.2-0ubuntu1.1"
},
{
"binary_name": "gvfs-daemons",
"binary_version": "1.48.2-0ubuntu1.1"
},
{
"binary_name": "gvfs-fuse",
"binary_version": "1.48.2-0ubuntu1.1"
},
{
"binary_name": "gvfs-libs",
"binary_version": "1.48.2-0ubuntu1.1"
}
]
}{
"binaries": [
{
"binary_name": "gvfs",
"binary_version": "1.54.4-0ubuntu1~24.04.2"
},
{
"binary_name": "gvfs-backends",
"binary_version": "1.54.4-0ubuntu1~24.04.2"
},
{
"binary_name": "gvfs-common",
"binary_version": "1.54.4-0ubuntu1~24.04.2"
},
{
"binary_name": "gvfs-daemons",
"binary_version": "1.54.4-0ubuntu1~24.04.2"
},
{
"binary_name": "gvfs-fuse",
"binary_version": "1.54.4-0ubuntu1~24.04.2"
},
{
"binary_name": "gvfs-libs",
"binary_version": "1.54.4-0ubuntu1~24.04.2"
}
]
}{
"binaries": [
{
"binary_name": "gvfs",
"binary_version": "1.60.0-1"
},
{
"binary_name": "gvfs-backends",
"binary_version": "1.60.0-1"
},
{
"binary_name": "gvfs-common",
"binary_version": "1.60.0-1"
},
{
"binary_name": "gvfs-daemons",
"binary_version": "1.60.0-1"
},
{
"binary_name": "gvfs-fuse",
"binary_version": "1.60.0-1"
},
{
"binary_name": "gvfs-libs",
"binary_version": "1.60.0-1"
}
]
}