PT-2025-32574 · Libcsp · Libcsp

Binophism

+1

·

Publicado

2025-08-11

·

Atualizado

2025-08-11

·

CVE-2025-51823

CVSS v3.1

6.5

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas: libcsp versão 2.0
Descrição: A versão 2.0 do libcsp contém um estouro de buffer na função csp eth init(). Este problema ocorre devido ao uso de strcpy para copiar o parâmetro ifname para um membro da estrutura (ctx->name) sem a devida validação do tamanho da entrada.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-51823

Produtos afetados

Libcsp