PT-2025-43756 · Dnsmasq · Dnsmasq

Zh_Vul

·

Publicado

2025-10-27

·

Atualizado

2025-11-01

·

CVE-2025-12198

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do dnsmasq até a 2.73rc6
Descrição Existe uma falha no dnsmasq que envolve um estouro de buffer baseado em heap. Este problema está localizado dentro do componente de Manipulador de Arquivo de Configuração, especificamente na função parse hex do arquivo src/util.c. O problema surge da manipulação do argumento i. É necessário acesso local para a exploração. O exploit para este problema foi divulgado publicamente e o fornecedor foi notificado, mas não respondeu.
Recomendações Versões anteriores à 2.73rc6 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Heap Based Buffer Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12198

Produtos afetados

Dnsmasq