PT-2025-36462 · Amd · Xilinx Run Time

CVE-2025-0005

·

Publicado

2025-09-08

·

Atualizado

2025-11-24

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas API Gateway versão 7.2.0
Descrição Uma falha na validação de entrada no driver XOCL pode permitir que um atacante local provoque um overflow de inteiro, potencialmente levando a uma queda ou negação de serviço. Adicionalmente, existe um problema de divulgação de informações no API Gateway, permitindo que atacantes remotos não autenticados acessem informações sensíveis por meio de uma requisição HTTP especialmente criada, devido ao controle de acesso inadequado nos endpoints da API.
Recomendações Atualize para o API Gateway versão 7.2.1 e implemente controles de acesso adequados.

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0005

Produtos afetados

Xilinx Run Time