PT-2025-52351 · Genymobile · Scrcpy

Marlinkcyber

·

Publicado

2025-12-18

·

Atualizado

2026-01-03

·

CVE-2025-34449

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Genymobile/scrcpy até e incluindo a 3.3.3
Descrição O software contém uma vulnerabilidade de estouro de buffer global na função sc read32be, que é chamada por sc device msg deserialize() e process msgs(). O processamento de mensagens de dispositivo especialmente elaboradas pode levar à leitura além da memória alocada para um buffer global, potencialmente causando corrupção de memória ou falhas na aplicação. Isso pode resultar em uma negação de serviço e, dependendo da configuração do sistema e das proteções existentes, poderia potencialmente ser usado para explorações mais graves.
Recomendações Atualize para uma versão superior à 3.3.3 e posterior ao commit 3e40b24.

Exploit

Correção

DoS

Deserialization of Untrusted Data

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34449

Produtos afetados

Scrcpy