PT-2025-35886 · Lwis · Lwis
CVE-2025-36903
·
Publicado
2025-09-04
·
Atualizado
2025-09-09
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
lwis (versões afetadas não especificadas)
Descrição
A função
lwis io buffer write contém um problema potencial de leitura/gravação fora dos limites (OOB) resultante de validação de entrada insuficiente. A exploração bem-sucedida deste problema poderia resultar em escalonamento de privilégio local sem requerer privilégios de execução adicionais ou interação do usuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lwis