PT-2025-13562 · Fig2Dev+4 · Fig2Dev+4

CVE-2025-31162

·

Publicado

2025-03-28

·

Atualizado

2025-10-21

CVSS v3.1

6.6

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas fig2dev versão 3.2.9a
Descrição O problema está relacionado a uma exceção de ponto flutuante no componente fig2dev, especificamente na função get slope. Essa exceção pode ser disparada por um atacante através da manipulação de entrada local, potencialmente levando a problemas de disponibilidade devido a um erro de divisão por zero.
Recomendações Para a versão 3.2.9a do fig2dev, considere restringir o uso da função get slope até que uma correção esteja disponível para prevenir possível exploração.

Exploit

Correção

DoS

Divide By Zero

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31162
DLA-4134-1
MGASA-2025-0152
OESA-2025-1366
OESA-2025-1367
OESA-2025-1368
OESA-2025-1406
OESA-2025-1407
OPENSUSE-SU-2025:15064-1
SUSE-SU-2025:01835-1
SUSE-SU-2025:01835-2
SUSE-SU-2025:1540-1
SUSE-SU-2025_1540-1
USN-7587-1

Produtos afetados

Debian
Linuxmint
Suse
Ubuntu
Fig2Dev