PT-2025-43538 · Oxford Nano Technologies · Minknow

Publicado

2025-10-23

·

Atualizado

2025-10-23

·

CVE-2025-10937

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Oxford Nanopore Technologies MinKNOW anteriores à 24.11
Descrição O software MinKNOW cria um arquivo temporário para armazenar o token de autenticação local durante a inicialização, antes de movê-lo para sua localização final. Este arquivo temporário é criado em um diretório acessível a todos os usuários no sistema. Um usuário local não autorizado ou processo pode explorar isso aplicando um bloqueio de arquivo no arquivo temporário do token usando a chamada de sistema flock. Isso impede que o MinKNOW conclua o processo de geração do token, resultando na não criação de nenhum token local válido. Consequentemente, o software não consegue executar comandos no sequenciador, levando a uma condição de negação de serviço (DoS) que bloqueia as operações de sequenciamento.
Recomendações Atualize o MinKNOW para a versão 24.11 ou posterior.

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10937

Produtos afetados

Minknow