PT-2025-12147 · Aimhubio · Aim

CVE-2024-12777

·

Publicado

2025-03-20

·

Atualizado

2026-07-07

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas aimhubio/aim versão 3.25.0
Descrição Uma vulnerabilidade no aimhubio/aim versão 3.25.0 permite uma negação de serviço através do uso indevido do sshfs-client. O servidor de rastreamento, que opera em thread única, pode ficar indisponível ao ser solicitado a conectar-se a um socket sem resposta via sshfs. A falta de uma configuração de timeout adicional no sshfs-client faz com que o servidor trave por um período significativo, impedindo-o de responder a outras solicitações.
Recomendações aimhubio/aim versão 3.25.0: Implementar uma configuração de timeout adicional no sshfs-client para impedir que o servidor trave indefinidamente ao conectar-se a sockets sem resposta.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12777
GHSA-V5PJ-JRPV-H6G2
PYSEC-2026-1095

Produtos afetados

Aim