PT-2025-20018 · Libplctag · Libplctag

Gabriele Quagliarella

·

Publicado

2025-05-07

·

Atualizado

2025-05-07

·

CVE-2025-1399

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas libplctag versões 2.0 a 2.6.3
Descrição O problema está relacionado a uma Leitura Fora dos Limites (Out-of-bounds Read) na função unpack response, localizada em session.c, o que permite a leitura além dos limites do buffer (Overread Buffers) via rede. Isso pode ser explorado para potencialmente acessar informações sensíveis.
Recomendações Para as versões 2.0 a 2.6.3 do libplctag, considere restringir o acesso de rede à função unpack response em session.c até que um patch esteja disponível. Como solução alternativa temporária, limitar o uso da função unpack response pode ajudar a minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1399

Produtos afetados

Libplctag