PT-2025-42762 · Unknown+1 · Libwebsockets+1

Publicado

2025-10-20

·

Atualizado

2025-10-20

·

CVE-2025-11679

CVSS v4.0

5.9

Média

VetorAV:N/AC:H/AT:P/PR:N/UI:A/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas libwebsockets (versões afetadas não especificadas)
Descrição Existe um problema de leitura fora dos limites (out-of-bounds read) na função lws upng emit next line dentro do libwebsockets quando a flag LWS WITH UPNG está habilitada durante a compilação e a pilha de exibição HTML é utilizada. Esta condição pode ocorrer quando um usuário visita um site contendo um arquivo PNG especialmente criado com uma dimensão de altura elevada, potencialmente levando a uma falha devido à leitura além de um buffer alocado no heap.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11679

Produtos afetados

Debian
Libwebsockets