PT-2025-46520 · Unknown · Format Plugins

CVE-2025-61838

·

Publicado

2025-09-04

·

Atualizado

2025-11-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Format Plugins versões 1.1.1 e anteriores
Descrição As versões 1.1.1 e anteriores do Format Plugins estão suscetíveis a um estouro de buffer baseado em heap. A exploração bem-sucedida pode levar à execução arbitrária de código com os privilégios do usuário atual. É necessária interação do usuário para a exploração, exigindo especificamente que a vítima abra um arquivo malicioso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14206
CVE-2025-61838
ZDI-25-993

Produtos afetados

Format Plugins