PT-2025-30618 · Gnu+8 · Gnu C Library+8
CVE-2025-8058
·
Publicado
2025-07-23
·
Atualizado
2026-03-13
CVSS v4.0
5.9
Média
| Vetor | AV:L/AC:H/AT:P/PR:L/UI:P/VC:L/VI:L/VA:H/SC:L/SI:L/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Versões 2.4 a 2.41 da Biblioteca C GNU
Descrição
A função
regcomp está sujeita a um double free se uma alocação anterior falhar. Isso pode ocorrer devido a uma falha no malloc ou através do uso de um malloc interposto que introduz falhas de alocação. O double free pode potencialmente permitir a manipulação de buffer, dependendo da construção da expressão regular. Este problema afeta todas as arquiteturas e ABIs suportadas.Recomendações
Versões anteriores à 2.41 são recomendadas.
Exploit
Correção
DoS
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Debian
Gnu C Library
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu