PT-2025-36462 · Amd · Xilinx Run Time
CVE-2025-0005
·
Publicado
2025-09-08
·
Atualizado
2025-11-24
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
API Gateway versão 7.2.0
Descrição
Uma falha na validação de entrada no driver XOCL pode permitir que um atacante local provoque um overflow de inteiro, potencialmente levando a uma queda ou negação de serviço. Adicionalmente, existe um problema de divulgação de informações no API Gateway, permitindo que atacantes remotos não autenticados acessem informações sensíveis por meio de uma requisição HTTP especialmente criada, devido ao controle de acesso inadequado nos endpoints da API.
Recomendações
Atualize para o API Gateway versão 7.2.1 e implemente controles de acesso adequados.
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xilinx Run Time