PT-2025-23832 · Amazon+1 · Freertos+1
CVE-2025-5688
·
Publicado
2025-06-04
·
Atualizado
2025-10-14
CVSS v4.0
7.5
Alta
| Vetor | AV:L/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pode ser determinado.
Descrição
Foi identificada uma vulnerabilidade de estouro de buffer, permitindo escrita fora dos limites ao processar consultas LLMNR ou mDNS com nomes DNS muito longos. Este problema afeta sistemas que utilizam o Esquema de Alocação de Buffer 1 com LLMNR ou mDNS habilitados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freertos
Freertos-Plus-Tcp