PT-2025-12367 · Redlib · Redlib
CVE-2025-30160
·
Publicado
2025-03-20
·
Atualizado
2026-02-03
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Redlib anteriores à 0.36.0
Descrição
Uma condição de negação de serviço pode ser desencadeada ao submeter uma bomba de descompressão DEFLATE codificada em base2048, maliciosamente elaborada, ao formulário
restore preferences, resultando em consumo excessivo de memória e potencial instabilidade do sistema. Isso pode interromper instâncias do Redlib.Recomendações
Para versões anteriores à 0.36.0, atualize para a versão 0.36.0 para resolver o problema. Como medida de contorno temporária, considere restringir o acesso ao formulário
restore preferences para minimizar o risco de exploração.Exploit
Correção
DoS
Resource Exhaustion
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Redlib