PT-2025-21227 · Ibm · Ibm Semeru Runtime
CVE-2025-2900
·
Publicado
2025-05-14
·
Atualizado
2025-08-19
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do IBM Semeru Runtime de 8.0.302.0 a 8.0.442.0
Versões do IBM Semeru Runtime de 11.0.12.0 a 11.0.26.0
Versões do IBM Semeru Runtime de 17.0.0.0 a 17.0.14.0
Versões do IBM Semeru Runtime de 21.0.0.0 a 12.0.6.0
Descrição:
O problema é uma negação de serviço causada por um estouro de buffer e subsequente queda, devido a um defeito na implementação de criptografia AES/CBC nativa.
Recomendações:
Para as versões de 8.0.302.0 a 8.0.442.0, atualize para uma versão que corrija o defeito na implementação de criptografia AES/CBC nativa.
Para as versões de 11.0.12.0 a 11.0.26.0, atualize para uma versão que corrija o defeito na implementação de criptografia AES/CBC nativa.
Para as versões de 17.0.0.0 a 17.0.14.0, atualize para uma versão que corrija o defeito na implementação de criptografia AES/CBC nativa.
Para as versões de 21.0.0.0 a 12.0.6.0, atualize para uma versão que corrija o defeito na implementação de criptografia AES/CBC nativa.
Como solução temporária, considere desativar o uso da implementação de criptografia AES/CBC nativa até que um patch esteja disponível.
Correção
DoS
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm Semeru Runtime