PT-2025-13195 · Upx+2 · Upx+2
Madao123123
·
Publicado
2025-03-27
·
Atualizado
2025-06-16
·
CVE-2025-2849
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do UPX até a 5.0.0
Descrição
Foi identificado um problema na função
PackLinuxElf64::un DT INIT do arquivo src/p lx elf.cpp, resultando em um estouro de buffer no heap. O ataque pode ser executado no host local.Recomendações
Aplique um patch para corrigir este problema, especificamente o patch identificado como
e0b6ff192412f5bb5364c1948f4f6b27a0cd5ea2.Exploit
Correção
Memory Corruption
Heap Based Buffer Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Red Os
Upx