PT-2025-52364 · Wireshark+1 · Wireshark+1
Ismisepaul
+1
·
Publicado
2025-12-18
·
Atualizado
2026-05-12
·
CVE-2025-68382
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Wireshark (versões afetadas não especificadas)
Descrição
Existe uma condição de leitura fora dos limites no dissecador do protocolo NFS. Isso permite que um atacante remoto e não autenticado provoque um estouro de buffer ao processar mensagens RPC codificadas em XDR truncadas. A exploração bem-sucedida pode levar a uma condição de negação de serviço (DoS) ao causar uma falha consistente do processo. O problema está relacionado a como o software lida com os dados dentro do protocolo NFS.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Os
Wireshark