PT-2025-30357 · Suse+9 · Sles 15 Sp7+13
CVE-2025-48964
·
Publicado
2025-05-28
·
Atualizado
2026-05-19
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do iputils anteriores à disponibilidade do patch.
openSUSE Leap 15.5
openSUSE Leap 15.6
SUSE Linux Enterprise Server (SLES) 12 SP5
SLES 15 SP6
SLES 15 SP7
Descrição
Existe um estouro de inteiro no iputils, especificamente na funcionalidade de estatísticas do ping. Este problema pode potencialmente levar a uma condição de negação de serviço.
Recomendações
Aplique o patch disponível para openSUSE Leap 15.5.
Aplique o patch disponível para openSUSE Leap 15.6.
Aplique o patch disponível para SLES 12 SP5.
Aplique o patch disponível para SLES 15 SP6.
Aplique o patch disponível para SLES 15 SP7.
Use o comando
zypper in -t patch [ID] para aplicar o patch.Exploit
Correção
DoS
RCE
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Linuxmint
Red Hat
Red Os
Rocky Linux
Sles 15 Sp6
Sles 15 Sp7
Suse Linux Enterprise Server (Sles) 12 Sp5
Suse
Ubuntu
Iputils
Opensuse Leap 15.5
Opensuse Leap 15.6