PT-2025-3993 · Unknown · Routinator
Haya Schulmann
+1
·
Publicado
2025-01-22
·
Atualizado
2025-01-22
·
CVE-2025-0638
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Routinator (versões afetadas não especificadas)
Descrição
O problema origina-se do fato de o código inicial que analisa o manifesto não verificar o conteúdo dos nomes dos arquivos, enquanto o código posterior assume que essa verificação foi realizada. Ao encontrar caracteres ilegais, o sistema entra em pânico, resultando em um crash do Routinator. Não há informações fornecidas sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou detalhes sobre incidentes reais nos quais este problema foi explorado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Routinator