PT-2025-3993 · Unknown · Routinator

Haya Schulmann

+1

·

Publicado

2025-01-22

·

Atualizado

2025-01-22

·

CVE-2025-0638

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Routinator (versões afetadas não especificadas)
Descrição O problema origina-se do fato de o código inicial que analisa o manifesto não verificar o conteúdo dos nomes dos arquivos, enquanto o código posterior assume que essa verificação foi realizada. Ao encontrar caracteres ilegais, o sistema entra em pânico, resultando em um crash do Routinator. Não há informações fornecidas sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou detalhes sobre incidentes reais nos quais este problema foi explorado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0638

Produtos afetados

Routinator