PT-2025-51176 · Uriparser+3 · Uriparser+3

CVE-2025-67899

·

Publicado

2025-01-01

·

Atualizado

2026-06-09

CVSS v3.1

2.9

Baixa

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas uriparser versões até a 0.9.9
Descrição O software é suscetível a um problema envolvendo recursão ilimitada e consumo de pilha. Isso ocorre ao processar entradas grandes contendo muitas vírgulas, especificamente ao usar a função ParseMustBeSegmentNzNc.
Recomendações Atualize para uma versão do uriparser mais recente que a 0.9.9. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-72379
AZL-72862
CVE-2025-67899
ECHO-FAFD-C1A0-0F9D
OESA-2026-2187
OESA-2026-2188
OESA-2026-2229
OESA-2026-2230
OESA-2026-2231
OPENSUSE-SU-2026:10045-1
OPENSUSE-SU-2026:10595-1
OPENSUSE-SU-2026:20910-1
RHSA-2026:7642
SUSE-SU-2026:0444-1
SUSE-SU-2026:22084-1
USN-8409-1

Produtos afetados

Debian
Linuxmint
Ubuntu
Uriparser