PT-2025-20025 · Rt · Rt-Labs P-Net

Luca Borzacchiello

·

Publicado

2025-05-07

·

Atualizado

2025-05-07

·

CVE-2025-32401

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas RT-Labs P-Net versões 1.0.1 e anteriores
Descrição Um estouro de buffer baseado em heap no RT-Labs P-Net permite que um atacante corrompa a memória de dispositivos de E/S que utilizam a biblioteca, enviando um pacote RPC malicioso.
Recomendações Para as versões 1.0.1 e anteriores do RT-Labs P-Net, considere restringir o acesso à biblioteca até que um patch esteja disponível. Como medida de contorno temporária, evite utilizar a funcionalidade de pacotes RPC na biblioteca afetada até que o problema seja resolvido. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32401

Produtos afetados

Rt-Labs P-Net