PT-2025-49575 · Libcoap+2 · Libcoap+2

CVE-2025-59391

·

Publicado

2025-12-08

·

Atualizado

2026-02-24

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do libcoap anteriores a 4.3.5-patches
Descrição Existe um problema de divulgação de memória no analisador de configuração OSCORE do libcoap. Uma leitura fora dos limites pode ocorrer ao analisar valores de configuração específicos, potencialmente permitindo que um atacante infera ou leia memória além dos limites da string na seção .rodata. Isso pode resultar em divulgação de informações ou negação de serviço.
Recomendações Atualize para a versão 4.3.5-patches ou posterior.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59391

Produtos afetados

Debian
Red Os
Libcoap