PT-2025-40309 · Volto · Volto
CVE-2025-61668
·
Publicado
2025-10-01
·
Atualizado
2025-10-03
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Volto 16.34.0 até 16.34.1
Versões do Volto 17.0.0 até 17.22.1
Versões do Volto 18.0.0 até 18.27.1
Versões do Volto 19.0.0-alpha.1 até 19.0.0-alpha.5
Descrição
Um usuário anônimo pode fazer com que a parte do servidor NodeJS do Volto seja encerrada inesperadamente ao acessar uma URL específica. Este problema não envolve nenhum ataque conhecido no mundo real ou um número específico de dispositivos afetados.
Recomendações
Atualize para a versão 16.34.1 do Volto.
Atualize para a versão 17.22.2 do Volto.
Atualize para a versão 18.27.2 do Volto.
Atualize para a versão 19.0.0-alpha.6 do Volto.
Certifique-se de que sua configuração reinicie automaticamente processos que sejam encerrados com erro para minimizar o tempo de inatividade.
Exploit
Correção
DoS
Improper Check for Exceptional Conditions
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Volto