PT-2025-12685 · Gnome+1 · Gnome Libgsf+1

Ninpwn

·

Publicado

2025-03-24

·

Atualizado

2025-12-30

·

CVE-2025-2722

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do GNOME libgsf até a 1.14.53
Descrição Um problema crítico afeta a função gsf prop settings collect va devido à manipulação do argumento n alloced params, resultando em um overflow de buffer na heap. Este problema requer acesso local para ser explorado. O fornecedor foi contatado sobre esta divulgação, mas não respondeu.
Recomendações Para as versões do GNOME libgsf até a 1.14.53, considere restringir o acesso à função gsf prop settings collect va até que um patch esteja disponível. Como solução temporária, evite manipular o argumento n alloced params para minimizar o risco de exploração.

Correção

Heap Based Buffer Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2722

Produtos afetados

Debian
Gnome Libgsf