PT-2025-3866 · Gnu+11 · Gnu C Library+11

CVE-2025-0395

·

Publicado

2025-01-10

·

Atualizado

2026-02-04

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões 2.13 a 2.40 da GNU C Library
Descrição O problema está relacionado à função assert() na GNU C Library, que não aloca espaço suficiente para a string de mensagem de falha da asserção e informações de tamanho. Isso pode levar a um estouro de buffer se o tamanho da string da mensagem coincidir com o tamanho da página. O estouro de buffer é baseado em mmap e limitado a no máximo quatro bytes além do limite, sem que o atacante tenha controle sobre os quatro bytes que ultrapassam o buffer.
Recomendações Para as versões 2.13 a 2.40 da GNU C Library, considere desativar a função assert() como uma solução alternativa temporária até que um patch esteja disponível. Restrinja o acesso à função assert() para minimizar o risco de exploração. Evite utilizar a função assert() em caminhos de código críticos até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:3828
ALSA-2025:4244
ALT-PU-2025-2037
ALT-PU-2025-8020
ALT-PU-2025-8030
ALT-PU-2025-8032
AZL-55937
AZL-55965
BDU:2025-01120
CESA-2025_3828
CVE-2025-0395
DLA-4143-1
ECHO-3BF9-421A-E851
INFSA-2025_3828
INFSA-2025_4244
MGASA-2025-0026
OESA-2025-1242
OPENSUSE-SU-2025:14851-1
OPENSUSE-SU-2025_0562-1
OPENSUSE-SU-2025_0582-1
OPENSUSE-SU-2026:20133-1
RHSA-2025:3828
RHSA-2025:4241
RHSA-2025:4242
RHSA-2025:4243
RHSA-2025:4244
RHSA-2025_3828
RHSA-2025_4244
SUSE-SU-2025:0510-1
SUSE-SU-2025:0562-1
SUSE-SU-2025:0582-1
SUSE-SU-2025:20135-1
SUSE-SU-2025:20236-1
SUSE-SU-2025_0510-1
SUSE-SU-2025_0562-1
SUSE-SU-2025_0582-1
SUSE-SU-2026:20178-1
SUSE-SU-2026:20198-1
SUSE-SU-2026:20563-1
USN-7259-1
USN-7259-2
USN-7259-3

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Gnu C Library
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu