PT-2025-21223 · Unknown+1 · Pointcloudlibrary+1

Titan Team

·

Publicado

2025-05-14

·

Atualizado

2025-12-28

·

CVE-2025-4638

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do PointCloudLibrary (PCL) anteriores à 1.14.0
Descrição: Existe uma vulnerabilidade no componente inftrees.c da biblioteca zlib, que está empacotada dentro do PointCloudLibrary (PCL). Este problema pode permitir que atacantes dependentes de contexto causem comportamento indefinido ao explorar aritmética de ponteiros inadequada.
Recomendações: Para versões do PCL anteriores à 1.14.0, atualize para a versão 1.14.0 ou posterior para usar a instalação zlib do sistema por padrão, o que mitiga este problema. Alternativamente, garanta que a biblioteca zlib do sistema esteja atualizada. Como solução temporária, considere restringir o uso do componente inftrees.c até que uma correção esteja disponível.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4638
MGASA-2025-0162
ROSA-SA-2025-2896

Produtos afetados

Pointcloudlibrary
Zlib