PT-2025-5619 · Ndpi · Ndpi

CVE-2025-25066

·

Publicado

2025-02-03

·

Atualizado

2025-02-08

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do nDPI 4.12 e anteriores
Descrição: O problema consiste em um potencial estouro de buffer na pilha na função ndpi address cache restore localizada em lib/ndpi cache.c. Isso pode potencialmente levar à exploração.
Recomendações: Para as versões do nDPI 4.12 e anteriores, como solução alternativa temporária, considere desativar a função ndpi address cache restore até que uma correção esteja disponível. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-25066

Produtos afetados

Ndpi