PT-2025-22833 · Scsir · Scsir

CVE-2025-48756

·

Publicado

2025-05-24

·

Atualizado

2026-01-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas crate scsir versão 0.2.0
Descrição O problema origina-se de um estouro no group number devido a uma possível divergência entre o número de bits esperado por um dispositivo de hardware, tipicamente um número pequeno como 5 bits, e o valor efetivamente fornecido. Essa discrepância pode levar a um comportamento inesperado.
Recomendações Para o crate scsir versão 0.2.0, considere implementar validação de entrada para garantir que o group number não exceda o número esperado de bits, prevenindo assim o estouro. Além disso, revise a documentação do dispositivo de hardware para entender seus requisitos específicos para o group number e ajuste o crate scsir conforme necessário para prevenir incompatibilidades. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48756
GHSA-CM3G-QM4H-XM6M

Produtos afetados

Scsir