CVE-2026-105842 PUBLISHED

lrzsz before 0.13.0 Heap Buffer Overflow via lrz procheader() Pathname

Assigner: VulnCheck
Reserved: 05.10.2026 Published: 06.10.2026 Updated: 06.10.2026

lrzsz before 0.13.0 contains a heap-based buffer overflow vulnerability in procheader() of the lrz receive utility when copying overlong sender-supplied filenames into Pathname. Malicious ZMODEM senders can supply filenames up to 8192 bytes, overflowing the buffer via sprintf() in pipe mode or strcpy() to corrupt heap memory and crash lrz.

Metrics

CVSS Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N
CVSS Score: 6.1

Product Status

Vendor Uwe Ohse
Product lrzsz
Versions Default: unaffected
  • affected from 0 to 0.13.0 (excl.)

Credits

  • Tristan Madani finder

References

Problem Types

  • Heap-based Buffer Overflow CWE