PT-2025-49575 · Libcoap+2 · Libcoap+2
CVE-2025-59391
·
Publicado
2025-12-08
·
Atualizado
2026-02-24
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do libcoap anteriores a 4.3.5-patches
Descrição
Existe um problema de divulgação de memória no analisador de configuração OSCORE do libcoap. Uma leitura fora dos limites pode ocorrer ao analisar valores de configuração específicos, potencialmente permitindo que um atacante infera ou leia memória além dos limites da string na seção
.rodata. Isso pode resultar em divulgação de informações ou negação de serviço.Recomendações
Atualize para a versão 4.3.5-patches ou posterior.
Exploit
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Red Os
Libcoap