PT-2025-27516 · Asr180X+3 · Asr180X+4
CVE-2025-49480
·
Publicado
2025-07-01
·
Atualizado
2025-12-22
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Falcon Linux versões anteriores a v1536
Kestrel versões anteriores a v1536
Lapwing Linux versões anteriores a v1536
ASR180x versões anteriores a v1536
ASR190x versões anteriores a v1536
Descrição:
O problema está relacionado a um acesso fora dos limites no componente lte-telephony dos sistemas afetados. Esta vulnerabilidade está associada aos arquivos do programa apps/lzma/src/LzmaEnc.c.
Recomendações:
Para versões do Falcon Linux anteriores a v1536, atualize para a versão v1536 ou posterior.
Para versões do Kestrel anteriores a v1536, atualize para a versão v1536 ou posterior.
Para versões do Lapwing Linux anteriores a v1536, atualize para a versão v1536 ou posterior.
Para versões do ASR180x anteriores a v1536, atualize para a versão v1536 ou posterior.
Para versões do ASR190x anteriores a v1536, atualize para a versão v1536 ou posterior.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Asr180X
Asr190X
Falcon Linux
Kestrel
Lapwing Linux