Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Gmg137

Pesquisador de北京奥思研工智能科技有限公司
#15679de 53,638
17.3CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2025-54109
9.8
2025-12-30
Snap7-Rs · Snap7-Rs · CVE-2025-15247
**Nome do Software Vulnerável e Versões Afetadas** Versões do snap7-rs anteriores a 153d3e8c16decd7271e2a5b2e3da4d6f68589424 **Descrição** Existe uma falha no snap7-rs que pode levar a um estouro de buffer baseado em heap. O problema está localizado na função `snap7 rs::client::S7Client::download` no arquivo `client.rs`. Essa manipulação pode ser acionada remotamente. O exploit está disponível publicamente. **Recomendações** Atualize o snap7-rs para uma versão anterior a 153d3e8c16decd7271e2a5b2e3da4d6f68589424. Como medida de contorno temporária, considere restringir o uso da função `snap7 rs::client::S7Client::download` até que um patch esteja disponível.
PT-2025-29476
7.5
2025-07-14
Snap7-Rs · Snap7-Rs · CVE-2025-7616
Nome do Software Vulnerável e Versões Afetadas: Versões do snap7-rs até 1.142.1 Descrição: Existe uma falha crítica no snap7-rs relacionada à corrupção de memória. A função `pthread cond destroy` dentro do componente de API Pública é afetada. O exploit para esta falha foi divulgado publicamente. Recomendações: Versões anteriores a 1.142.1 devem ser atualizadas. Como solução temporária, considere desabilitar a função `pthread cond destroy` até que um patch esteja disponível.