PT-2025-11056 · Unknown · Sdp Server
CVE-2025-0075
·
Publicado
2025-03-01
·
Atualizado
2025-08-27
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
sdp server (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade de uso após liberação na função
process service search attr req no arquivo sdp server.cc. Isso pode resultar em execução remota de código sem exigir privilégios adicionais ou interação do usuário.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Use After Free
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sdp Server