PT-2025-40309 · Volto · Volto

CVE-2025-61668

·

Publicado

2025-10-01

·

Atualizado

2025-10-03

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Volto 16.34.0 até 16.34.1 Versões do Volto 17.0.0 até 17.22.1 Versões do Volto 18.0.0 até 18.27.1 Versões do Volto 19.0.0-alpha.1 até 19.0.0-alpha.5
Descrição Um usuário anônimo pode fazer com que a parte do servidor NodeJS do Volto seja encerrada inesperadamente ao acessar uma URL específica. Este problema não envolve nenhum ataque conhecido no mundo real ou um número específico de dispositivos afetados.
Recomendações Atualize para a versão 16.34.1 do Volto. Atualize para a versão 17.22.2 do Volto. Atualize para a versão 18.27.2 do Volto. Atualize para a versão 19.0.0-alpha.6 do Volto. Certifique-se de que sua configuração reinicie automaticamente processos que sejam encerrados com erro para minimizar o tempo de inatividade.

Exploit

Correção

DoS

Improper Check for Exceptional Conditions

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61668
GHSA-M8RJ-PPPH-MJ33

Produtos afetados

Volto