PT-2025-39631 · Libucl · Libucl

Ahuo

·

Publicado

2025-09-26

·

Atualizado

2025-09-26

·

CVE-2025-11010

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas libucl versões até a 0.9.2
Descrição Existe uma falha na função ucl include common no arquivo /src/ucl util.c. Isso pode levar a um estouro de buffer na heap. É necessário acesso local para exploração. Os detalhes do exploit foram divulgados publicamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Heap Based Buffer Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11010

Produtos afetados

Libucl