PT-2025-19901 · Finit+1 · Finit+1

Aanderse

·

Publicado

2025-05-06

·

Atualizado

2025-05-06

·

CVE-2025-32022

CVSS v3.1

4.6

Média

VetorAV:L/AC:H/PR:H/UI:R/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Finit de 4.2 a 4.11
Descrição O plugin urandom do Finit possui uma vulnerabilidade de sobrescrita de buffer heap na inicialização, o que pode levar a instabilidades aleatórias e comportamento indefinido. O plugin urandom está habilitado por padrão.
Recomendações Para as versões do Finit de 4.2 a 4.11, desabilite o plugin urandom na chamada ao script configure como uma solução temporária. Atualize para o Finit 4.12 para resolver completamente o problema.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32022
GHSA-FV6V-VW8H-9X79

Produtos afetados

Debian
Finit