PT-2025-22833 · Scsir · Scsir
CVE-2025-48756
·
Publicado
2025-05-24
·
Atualizado
2026-01-30
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
crate scsir versão 0.2.0
Descrição
O problema origina-se de um estouro no
group number devido a uma possível divergência entre o número de bits esperado por um dispositivo de hardware, tipicamente um número pequeno como 5 bits, e o valor efetivamente fornecido. Essa discrepância pode levar a um comportamento inesperado.Recomendações
Para o crate scsir versão 0.2.0, considere implementar validação de entrada para garantir que o
group number não exceda o número esperado de bits, prevenindo assim o estouro. Além disso, revise a documentação do dispositivo de hardware para entender seus requisitos específicos para o group number e ajuste o crate scsir conforme necessário para prevenir incompatibilidades. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Scsir