PT-2025-25591 · Spdlog+2 · Spdlog+2

·

CVE-2025-6140

·

Publicado

2025-03-17

·

Atualizado

2025-11-15

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do spdlog até a 1.15.1
Descrição Foi encontrada uma vulnerabilidade problemática na biblioteca spdlog, afetando a função scoped padder no arquivo include/spdlog/pattern formatter-inl.h. Esta vulnerabilidade leva ao consumo de recursos e pode ser explorada localmente. O problema foi divulgado publicamente.
Recomendações Para versões até a 1.15.1, atualize para a versão 1.15.2 para corrigir este problema. Como medida de contorno temporária, considere restringir o uso da função scoped padder até que o patch seja aplicado.

Exploit

Correção

Improper Resource Release

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-64070
BDU:2025-11789
CVE-2025-6140
MGASA-2025-0294
OPENSUSE-SU-2025:15297-1

Produtos afetados

Astra Linux
Debian
Spdlog