PT-2025-34162 · Pypi+3 · Cipher-Base+3

Chalker

·

Publicado

2025-08-20

·

Atualizado

2026-03-16

·

CVE-2025-9287

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

Nome do Software Vulnerável e Versões Afetadas:

cipher-base versões até a 1.0.4

Descrição:

Existe um problema de validação de entrada inadequada no cipher-base, permitindo a manipulação de dados de entrada. Isso ocorre devido à falta de verificações de tipo de entrada, o que pode levar a cálculos de valor inválidos, retrocesso do estado do hash (potencialmente transformando um hash com tag em um hash sem tag) e condições de negação de serviço ao processar entrada maliciosa serializável via JSON. Especificamente, manipular a propriedade length dentro dos dados de entrada pode causar comportamento inesperado no processo de hash. Isso pode potencialmente levar a colisões, valores de hash incorretos e, em alguns casos, até mesmo à extração de chave privada de bibliotecas criptográficas.

Recomendações:

Atualize o cipher-base para uma versão superior à 1.0.4.

Exploit

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10188
CVE-2025-9287
DLA-4291-1
DSA-5986-1
GHSA-95M3-7Q98-8XR5
GHSA-CPQ7-6GPM-G9RC
OPENSUSE-SU-2025:15484-1
USN-7746-1

Produtos afetados

Debian
Linuxmint
Ubuntu
Cipher-Base