PT-2025-21223 · Unknown+1 · Pointcloudlibrary+1
Titan Team
·
Publicado
2025-05-14
·
Atualizado
2025-12-28
·
CVE-2025-4638
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do PointCloudLibrary (PCL) anteriores à 1.14.0
Descrição:
Existe uma vulnerabilidade no componente inftrees.c da biblioteca zlib, que está empacotada dentro do PointCloudLibrary (PCL). Este problema pode permitir que atacantes dependentes de contexto causem comportamento indefinido ao explorar aritmética de ponteiros inadequada.
Recomendações:
Para versões do PCL anteriores à 1.14.0, atualize para a versão 1.14.0 ou posterior para usar a instalação zlib do sistema por padrão, o que mitiga este problema. Alternativamente, garanta que a biblioteca zlib do sistema esteja atualizada. Como solução temporária, considere restringir o uso do componente inftrees.c até que uma correção esteja disponível.
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pointcloudlibrary
Zlib