PT-2025-21763 · Gnu+1 · Gnu Pspp+1

Nez

·

Publicado

2025-05-16

·

Atualizado

2025-07-17

·

CVE-2025-48188

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do GNU PSPP até a 2.0.1
Descrição A libpspp-core.a no GNU PSPP até a 2.0.1 contém uma chamada incorreta da função fill buffer (em data/encrypted-file.c) para a função rijndaelDecrypt do Gnulib, resultando em uma leitura excessiva de buffer na heap.
Recomendações Versões anteriores à 2.0.1 são afetadas. Atualize para uma versão posterior à 2.0.1 para resolver o problema.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48188

Produtos afetados

Debian
Gnu Pspp