PT-2025-4384 · Undici+7 · Undici+7

Parrot409

·

Publicado

2025-01-21

·

Atualizado

2026-06-17

·

CVE-2025-22150

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do undici 4.5.0 até 5.28.4 Versões do undici 4.5.0 até 6.21.0 Versões do undici 4.5.0 até 7.2.2
Descrição O problema surge do uso do Math.random() pelo undici para escolher o boundary de uma requisição multipart/form-data. É sabido que a saída de Math.random() pode ser prevista se vários de seus valores gerados forem conhecidos. Se houver um mecanismo em um aplicativo que envia requisições multipart para um site controlado por um atacante, eles podem usar isso para vazar os valores necessários. Portanto, um atacante pode adulterar as requisições enviadas às APIs de backend se certas condições forem atendidas.
Recomendações Para as versões do undici 4.5.0 até 5.28.4, atualize para a versão 5.28.5 ou posterior. Para as versões do undici 4.5.0 até 6.21.0, atualize para a versão 6.21.1 ou posterior. Para as versões do undici 4.5.0 até 7.2.2, atualize para a versão 7.2.3 ou posterior. Como medida de contorno temporária, não envie requisições multipart para servidores controlados por atacantes.

Exploit

Correção

Use of Insufficiently Random Values

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:1351
ALSA-2025:1443
ALSA-2025:1446
ALSA-2025:1582
ALSA-2025:1611
ALSA-2025:1613
ALT-PU-2025-1865
ALT-PU-2025-2007
ALT-PU-2025-2047
AZL-55931
AZL-55950
CESA-2025_1351
CESA-2025_1582
CESA-2025_1611
CVE-2025-22150
GHSA-C76H-2CCP-4975
INFSA-2025_1351
INFSA-2025_1443
INFSA-2025_1446
INFSA-2025_1582
INFSA-2025_1611
INFSA-2025_1613
OPENSUSE-SU-2025:14706-1
OPENSUSE-SU-2025:15802-1
OPENSUSE-SU-2025_0232-1
OPENSUSE-SU-2025_0233-1
OPENSUSE-SU-2025_0237-1
OPENSUSE-SU-2025_0284-1
RHSA-2025:1351
RHSA-2025:1443
RHSA-2025:1446
RHSA-2025:1582
RHSA-2025:1611
RHSA-2025:1613
RHSA-2025_1351
RHSA-2025_1443
RHSA-2025_1446
RHSA-2025_1582
RHSA-2025_1611
RHSA-2025_1613
RLSA-2025:1351
RLSA-2025:1443
RLSA-2025:1446
RLSA-2025:1582
RLSA-2025:1611
RLSA-2025:1613
SUSE-SU-2025:0232-1
SUSE-SU-2025:0233-1
SUSE-SU-2025:0234-1
SUSE-SU-2025:0237-1
SUSE-SU-2025:0284-1
SUSE-SU-2025_0232-1
SUSE-SU-2025_0233-1
SUSE-SU-2025_0234-1
SUSE-SU-2025_0237-1
SUSE-SU-2025_0284-1

Produtos afetados

Alt Linux
Almalinux
Centos
Debian
Red Hat
Rocky Linux
Suse
Undici