| CVE ID | CVE-2026-75818 |
| Data publikacji | 06 października 2026 |
| Producent podatnego oprogramowania | GNU |
| Nazwa podatnego oprogramowania | Aspell |
| Podatne wersje | Wszystkie poniżej 0.60.8.3 |
| Typ podatności (CWE) | Heap-based buffer overflow (CWE-122) |
| Źródło zgłoszenia | Zgłoszenie do CERT Polska |
| CVE ID | CVE-2026-75819 |
| Data publikacji | 06 października 2026 |
| Producent podatnego oprogramowania | GNU |
| Nazwa podatnego oprogramowania | Aspell |
| Podatne wersje | Wszystkie poniżej 0.60.8.3 |
| Typ podatności (CWE) | Out-of-bounds Read (CWE-125) |
| Źródło zgłoszenia | Zgłoszenie do CERT Polska |
| CVE ID | CVE-2026-75820 |
| Data publikacji | 06 października 2026 |
| Producent podatnego oprogramowania | GNU |
| Nazwa podatnego oprogramowania | Aspell |
| Podatne wersje | Wszystkie poniżej 0.60.8.3 |
| Typ podatności (CWE) | Integer Overflow or Wraparound (CWE-190) |
| Źródło zgłoszenia | Zgłoszenie do CERT Polska |
Opis podatności
CERT Polska otrzymał zgłoszenie o podatnościach w oprogramowaniu GNU Aspell i koordynował proces ujawniania informacji.
Podatność CVE-2026-75818: W oprogramowaniu GNU Aspell prezip-bin zidentyfikowano podatność przepełnienia sterty w pliku prog/prezip.c. Oprogramowanie nie sprawdza rozmiaru bufora, co umożliwia spreparowanemu skompresowanemu plikowi zapis poza zakresem pamięci. Atakujący może przekonać użytkownika do przetworzenia złośliwego pliku za pomocą prezip-bin, co prowadzi do awarii procesu.
Problem ten został naprawiony w commicie 15b188437f9e0192d4ac4472ad66a4e2f62a782f, który zostanie wydany w wersji 0.60.8.3.
Podatność CVE-2026-75819: W GNU Aspell zidentyfikowano podatność pozwalającą na odczyt poza dozwolonym zakresem pamięci w funkcji ReadOnlyDict::load() w pliku readonly_ws.cpp. Oprogramowanie nie sprawdza granic pól offsetu z nagłówka pliku słownika .rws, co może prowadzić do wycieku danych z pamięci lub awarii procesu. Atakujący może wywołać podatność, przekonując użytkownika do uruchomienia aspell z przygotowanym plikiem słownika, używając opcji --master, --dict-dir lub spreparowanej konfiguracji.
Problem ten został naprawiony w commicie 941953b25031bc9104e83f58e138a664b8dedc3f, który zostanie wydany w wersji 0.60.8.3.
Podatność CVE-2026-75820: W GNU Aspell zidentyfikowano podatność typu integer truncation w funkcji WritableDict::add() w pliku modules/speller/default/writable.cpp. Błąd w zapisie długości słowa powoduje uszkodzenie sterty. Atakujący może wykorzystać to, przekonując użytkownika do uruchomienia aspell ze spreparowaną listą słów, co prowadzi do awarii procesu.
Problem ten został naprawiony w commicie 782ce94e4dc71eaec4ee1bd945eb3b9c47c5387d, który zostanie wydany w wersji 0.60.8.3.
Podziękowania
Za zgłoszenie podatności dziękujemy Michałowi Majchrowiczowi oraz Marcinowi Wyczechowskiemu z zespołu AFINE.
Więcej o procesie zgłaszania podatności można przeczytać na stronie https://cert.pl/cvd/.