PT-2025-5619 · Ndpi · Ndpi
CVE-2025-25066
·
Publicado
2025-02-03
·
Atualizado
2025-02-08
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do nDPI 4.12 e anteriores
Descrição:
O problema consiste em um potencial estouro de buffer na pilha na função
ndpi address cache restore localizada em lib/ndpi cache.c. Isso pode potencialmente levar à exploração.Recomendações:
Para as versões do nDPI 4.12 e anteriores, como solução alternativa temporária, considere desativar a função
ndpi address cache restore até que uma correção esteja disponível.
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ndpi