PT-2025-27516 · Asr180X+3 · Asr180X+4

CVE-2025-49480

·

Publicado

2025-07-01

·

Atualizado

2025-12-22

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Falcon Linux versões anteriores a v1536 Kestrel versões anteriores a v1536 Lapwing Linux versões anteriores a v1536 ASR180x versões anteriores a v1536 ASR190x versões anteriores a v1536
Descrição: O problema está relacionado a um acesso fora dos limites no componente lte-telephony dos sistemas afetados. Esta vulnerabilidade está associada aos arquivos do programa apps/lzma/src/LzmaEnc.c.
Recomendações: Para versões do Falcon Linux anteriores a v1536, atualize para a versão v1536 ou posterior. Para versões do Kestrel anteriores a v1536, atualize para a versão v1536 ou posterior. Para versões do Lapwing Linux anteriores a v1536, atualize para a versão v1536 ou posterior. Para versões do ASR180x anteriores a v1536, atualize para a versão v1536 ou posterior. Para versões do ASR190x anteriores a v1536, atualize para a versão v1536 ou posterior.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07951
CVE-2025-49480

Produtos afetados

Asr180X
Asr190X
Falcon Linux
Kestrel
Lapwing Linux