PT-2025-15283 · Libbpf+1 · Libbpf+1

CVE-2025-29481

·

Publicado

2025-04-07

·

Atualizado

2026-02-25

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas libbpf versão 1.5.0
Descrição A falha permite que um atacante local execute código arbitrário por meio da função bpf object init prog do libbpf. Trata-se de uma vulnerabilidade de Buffer Overflow.
Recomendações Para a versão 1.5.0 do libbpf, como medida de contorno temporária, considere desativar a função bpf object init prog até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-59719
AZL-59727
AZL-59737
AZL-59745
AZL-61765
BIT-BPFTOOL-2025-29481
CVE-2025-29481
ECHO-B8D0-8E49-7598

Produtos afetados

Debian
Libbpf