PT-2025-26587 · Unknown · Pointcloudlibrary

·

CVE-2025-52937

·

Publicado

2025-06-23

·

Atualizado

2025-06-23

CVSS v4.0

2.0

Baixa

VetorAV:L/AC:H/AT:P/PR:L/UI:N/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L/S:N/AU:N/R:A/V:D/RE:M/U:Green
Nome do Software Vulnerável e Versões Afetadas: Versões do PointCloudLibrary (PCL) anteriores à 1.14.0
Descrição: O problema está relacionado a uma vulnerabilidade de corrupção de memória na Point Cloud Library (PCL), especificamente no módulo CRC32, associado aos arquivos de código crc32.C. Esta vulnerabilidade é relevante para versões do PCL anteriores à 1.14.0 ou quando o zlib do sistema não é utilizado.
Recomendações: Para versões anteriores à 1.14.0, atualize para a versão 1.14.0 ou posterior para resolver o problema. Como solução temporária, considere desativar o uso do módulo CRC32 até que uma correção esteja disponível. Se o usuário solicitou especificamente não usar o zlib do sistema (WITH SYSTEM ZLIB=FALSE), considere alterar esta configuração para TRUE para mitigar o risco.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52937

Produtos afetados

Pointcloudlibrary