PT-2025-12367 · Redlib · Redlib

CVE-2025-30160

·

Publicado

2025-03-20

·

Atualizado

2026-02-03

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Redlib anteriores à 0.36.0
Descrição Uma condição de negação de serviço pode ser desencadeada ao submeter uma bomba de descompressão DEFLATE codificada em base2048, maliciosamente elaborada, ao formulário restore preferences, resultando em consumo excessivo de memória e potencial instabilidade do sistema. Isso pode interromper instâncias do Redlib.
Recomendações Para versões anteriores à 0.36.0, atualize para a versão 0.36.0 para resolver o problema. Como medida de contorno temporária, considere restringir o acesso ao formulário restore preferences para minimizar o risco de exploração.

Exploit

Correção

DoS

Resource Exhaustion

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-30160
GHSA-G8VQ-V3MG-7MRG

Produtos afetados

Redlib