Ta-Lib · Ta-Lib · CVE-2025-3017
**Nome do Software Vulnerável e Versões Afetadas**
Versões do TA-Lib até a 0.6.4
**Descrição**
Foi identificada uma vulnerabilidade crítica no TA-Lib, afetando a função `setInputBuffer` do componente `ta regtest`. Esta vulnerabilidade resulta em uma escrita fora dos limites e pode ser explorada localmente. O exploit foi divulgado publicamente.
**Recomendações**
Para versões do TA-Lib até a 0.6.4, aplique um patch para corrigir esta vulnerabilidade. Como medida temporária, considere restringir o acesso à função `setInputBuffer` do componente `ta regtest` até que um patch esteja disponível.