PT-2025-15283 · Libbpf+1 · Libbpf+1
CVE-2025-29481
·
Publicado
2025-04-07
·
Atualizado
2026-02-25
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
libbpf versão 1.5.0
Descrição
A falha permite que um atacante local execute código arbitrário por meio da função
bpf object init prog do libbpf. Trata-se de uma vulnerabilidade de Buffer Overflow.Recomendações
Para a versão 1.5.0 do libbpf, como medida de contorno temporária, considere desativar a função
bpf object init prog até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
RCE
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Libbpf