PT-2025-54268 · Cbor2+1 · Cbor2+1

Andreer

·

Publicado

2025-01-01

·

Atualizado

2026-06-03

·

CVE-2025-68131

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do cbor2 de 3.0.0 a 5.7.0
Descrição O cbor2 é uma biblioteca para codificação e decodificação do formato de serialização Concise Binary Object Representation (CBOR). Existe uma falha na qual, quando uma instância do CBORDecoder é reutilizada em múltiplas operações de decodificação, valores marcados como compartilháveis (tag 28) permanecem na memória. Esses valores podem então ser acessados por mensagens CBOR subsequentes utilizando a tag sharedref (29). Isso permite que uma mensagem controlada por um atacante leia dados de mensagens decodificadas anteriormente se o decodificador for reutilizado através de fronteiras de confiança.
Recomendações Atualize para a versão 5.8.0 ou posterior.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-73325
CVE-2025-68131
GHSA-WCJ4-JW5J-44WH
OPENSUSE-SU-2026:10014-1
OPENSUSE-SU-2026:20468-1
PYSEC-2025-90
SUSE-SU-2026:21139-1

Produtos afetados

Debian
Cbor2