PT-2025-23037 · Debian+7 · Debian+7

CVE-2025-5222

·

Publicado

2024-11-14

·

Atualizado

2026-06-25

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas icu (versões afetadas não especificadas) Debian Linux (versões afetadas não especificadas)
Descrição Foi descoberta uma vulnerabilidade de estouro de buffer na pilha nos International Components for Unicode (ICU). O problema ocorre ao executar o binário genrb, causando o estouro da struct 'subtag' na função SRBRoot::addTag. Isso pode resultar em corrupção de memória e potencialmente permitir a execução arbitrária de código local.
Recomendações Para o icu, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Para o Debian Linux, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:11888
ALSA-2025:12083
AZL-66147
AZL-66156
AZL-69692
AZL-69706
BDU:2025-10931
CVE-2025-5222
DLA-4217-1
DSA-5951-1
ECHO-DA2B-993E-93AC
INFSA-2025_12083
MGASA-2025-0249
OESA-2025-1982
OPENSUSE-SU-2025:15230-1
RHSA-2025:11888
RHSA-2025:12083
RHSA-2025:12331
RHSA-2025:12332
RHSA-2025:12333
RHSA-2025_12083
SUSE-SU-2025:02059-1
SUSE-SU-2025:02079-1
SUSE-SU-2025:02216-1
SUSE-SU-2025_02059-1
SUSE-SU-2025_02079-1
SUSE-SU-2025_02216-1

Produtos afetados

Almalinux
Astra Linux
Debian
Red Hat
Red Os
Rocky Linux
Suse
Icu