PT-2025-20620 · Unknown · Simple Bus Reservation System

Zzzxc

·

Publicado

2025-05-10

·

Atualizado

2025-05-10

·

CVE-2025-4498

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas code-projects Simple Bus Reservation System versão 1.0
Descrição Uma vulnerabilidade crítica foi encontrada na função a::install do componente Install Bus. A manipulação do argumento bus resulta em um estouro de buffer na pilha. É possível lançar o ataque no host local. O exploit foi divulgado publicamente e pode ser utilizado.
Recomendações Para o code-projects Simple Bus Reservation System versão 1.0, como solução temporária, considere desativar a função a::install até que um patch esteja disponível. Restrinja o acesso ao componente Install Bus para minimizar o risco de exploração. Evite usar o argumento bus na função afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4498

Produtos afetados

Simple Bus Reservation System