Wget ist ein Kommandozeilenprogramm zum Herunterladen von Dateien aus dem Internet. Zu den unterstützten Protokollen gehören ftp, http und https. In dem wget-Tool wurden kürzlich zwei Schwachstellen entdeckt, die es einem entfernten Angreifer erlauben Befehle mit den Rechten des Anwenders auszuführen. Die Fehler treten beim Verarbeiten des HTTP-Chunk-Size-Wertes auf. Der Angreifer kann dies gezielt ausnutzen, und diesen Wert speziell zu setzen, um eine Attacke durchzuführen. Der Angreifer muss hierzu sein Opfer lediglich dazu bringen eine bestimmte URL via wget zu laden.
Die Programmierfehler finden sich in der »fd_read_body()«-Funktion (»src/retr.c«-Datei) und »skip_short_body()«-Funktion (»src/http.c«-Datie). In beiden Fällen handelt es sich um einen Heap-Overflow-Fehler.
Die Fehler wurde in Version 1.19.2 korrigiert.
