PT-2025-13252 · Libming · Libming

Publicado

2025-03-27

·

Atualizado

2025-03-29

·

CVE-2025-29493

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas libming versão 0.4.8
Descrição O problema permite que atacantes causem uma Negação de Serviço (DoS) por meio de um arquivo SWF manipulado. Isso é alcançado através de uma falha de segmentação na função decompileGETPROPERTY.
Recomendações Para a versão 0.4.8 do libming, considere desabilitar a função decompileGETPROPERTY como uma solução temporária para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-29493

Produtos afetados

Libming