PocketSphinx: Buffer overflows in language and acoustic model loading code
خلاصه سریع
اصل خبر در چند خط
کتابخانه PocketSphinx دچار آسیبپذیری سرریز بافر در کد بارگذاری مدلهای زبانی و صوتی شده است.
این مشکل در نسخه ۵prealpha به دلیل عدم بررسی شرایط مرزی در خواندن فایلهای مدل زبانی به وجود آمده است.
کد بارگذاری مدل صوتی نیز به دلیل استفاده از توابع sscanf با فیلدهای رشتهای بدون محدودیت، در معرض سرریز پشته قرار دارد.
مهاجم میتواند با قرار دادن فایلهای مخرب در دایرکتوری مشخص شده توسط POCKETSPHINX_PATH، این آسیبپذیری را سواستفاده کند.
نسخه ۵.۱.۱ این مشکل را اصلاح کرده است.
کاربران باید متغیر محیطی POCKETSPHINX_PATH را بررسی و به نسخه جدید مهاجرت کنند.
متن خبر
شرح خبر
آسیبپذیری جدیدی در کتابخانه PocketSphinx کشف شده است که کد بارگذاری مدلهای زبانی مبتنی بر ساختار trie در نسخه ۵prealpha را تحت تأثیر قرار میدهد.
این آسیبپذیری به دلیل عدم بررسی شرایط مرزی هنگام خواندن سرآیند فایلهای مدل زبانی به فرمتهای ARPA، DMP و باینری، منجر به سرریز بافر در پشته و هیپ میشود.
علاوه بر این، کد بارگذاری مدل صوتی که بیش از ۳۰ سال قدمت دارد، حاوی توابع sscanf با فیلدهای رشتهای بدون محدودیت است که میتواند در صورت دریافت ورودیهای مخرب، باعث سرریز پشته شود.
مهاجم میتواند با دستکاری فایلها در دایرکتوری مشخص شده توسط متغیر محیطی POCKETSPHINX_PATH، این آسیبپذیری را فعال کند.
نسخه اصلاح شده ۵.۱.۱ منتشر شده و کاربران نسخه ۵prealpha باید هرچه سریعتر به آن مهاجرت کنند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری میتواند توسط مهاجم برای اجرای کد دلخواه یا ایجاد اختلال در سیستمهای استفادهکننده از PocketSphinx مورد سوءاستفاده قرار گیرد.
به ویژه، اگر دایرکتوری POCKETSPHINX_PATH توسط کاربران غیرمطمئن قابل نوشتن باشد، خطر حمله افزایش مییابد.
این مسئله اهمیت امنیت در پردازش فایلهای خارجی و بررسی دقیق ورودیها را در سیستمهای نرمافزاری برجسته میکند.
اثر کسبوکاری
شرکتها و سازمانهایی که از PocketSphinx برای پردازش صوت و زبان استفاده میکنند، ممکن است در معرض حملات سایبری قرار گیرند که منجر به افشای اطلاعات، اختلال در خدمات یا آسیب به شهرت آنها شود.
مهاجرت به نسخه اصلاح شده و اعمال تنظیمات امنیتی ضروری است.
اثر احتمالی برای ایران
در ایران، سازمانها و شرکتهایی که از این کتابخانه در پروژههای پردازش صوت و زبان فارسی استفاده میکنند، باید اقدامات فوری برای بهروزرسانی و اعمال تنظیمات امنیتی انجام دهند تا از سوءاستفاده احتمالی جلوگیری شود.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به مسئولیتهای قانونی برای سازمانهایی شود که از نسخههای آسیبپذیر استفاده میکنند و نتوانستهاند اقدامات امنیتی لازم را انجام دهند.
همچنین، ممکن است نیاز به بررسی و بهروزرسانی قراردادهای مربوط به امنیت سایبری باشد.
زاویه رسانه/کشور منبع
GitHub Advisory Database
پوشش چند منبعی
این خبر در منابع دیگر
آسیبپذیری بحرانی در Skipper: افشای توپولوژی کامل خوشه Kubernetes به دلیل عدم احراز هویت در routesrvGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی CVE-2026-55177 در CloudTAK: حمله SSRF با دسترسی کامل به خواندن از طریق مسیرهای /api/esri*GitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی mXSS در AngleSharp: دور زدن نقطه یکپارچهسازی HTML از طریق annotation-xmlGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی در کتابخانه ExifReader: پرتاب خطای RangeError کنترلنشده در پردازش فایلهای HEIC/AVIF دستکاریشدهGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی در Flask-Reuploaded: دور زدن لیست مسدودسازی پسوند از طریق عدم تقارن در حروف بزرگ/کوچکGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری CVE-2026-53597: اجرای کد دلخواه در بارگذار TypeScript Prompty از طریق فرانتمتا جاوااسکریپتGitHub Advisory Database · US · enمشاهده در سایت