PT-2025-50713 · Google · Tracepoint Ipc.C

CVE-2025-36932

·

Publicado

2025-12-11

·

Atualizado

2026-01-05

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas versões anteriores a 2025-36932
Descrição Existe uma falha na função tracepoint msg handler no arquivo cpm/google/lib/tracepoint/tracepoint ipc.c. Este problema deve-se à validação de entrada insuficiente, podendo levar a uma sobrescrita de memória. A exploração bem-sucedida desta vulnerabilidade pode permitir que um usuário local obtenha privilégios elevados sem exigir permissões adicionais ou interação do usuário. O componente vulnerável é a função tracepoint msg handler.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-36932

Produtos afetados

Tracepoint Ipc.C