PT-2025-30618 · Gnu+8 · Gnu C Library+8

CVE-2025-8058

·

Publicado

2025-07-23

·

Atualizado

2026-03-13

CVSS v4.0

5.9

Média

VetorAV:L/AC:H/AT:P/PR:L/UI:P/VC:L/VI:L/VA:H/SC:L/SI:L/SA:H
Nome do Software Vulnerável e Versões Afetadas Versões 2.4 a 2.41 da Biblioteca C GNU
Descrição A função regcomp está sujeita a um double free se uma alocação anterior falhar. Isso pode ocorrer devido a uma falha no malloc ou através do uso de um malloc interposto que introduz falhas de alocação. O double free pode potencialmente permitir a manipulação de buffer, dependendo da construção da expressão regular. Este problema afeta todas as arquiteturas e ABIs suportadas.
Recomendações Versões anteriores à 2.41 são recomendadas.

Exploit

Correção

DoS

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:12980
ALSA-2025:13240
AZL-68609
BDU:2025-16181
CESA-2025_12980
CVE-2025-8058
ECHO-086F-BAE8-9025
INFSA-2025_12748
INFSA-2025_12980
MGASA-2025-0220
OESA-2025-2043
OESA-2025-2044
OESA-2025-2045
OESA-2025-2046
OESA-2025-2047
OESA-2025-2064
OPENSUSE-SU-2025:15459-1
RHSA-2025:12748
RHSA-2025:12980
RHSA-2025:13240
RHSA-2025_12748
RHSA-2025_12980
SUSE-SU-2025:02964-1
SUSE-SU-2025_02964-1
SUSE-SU-2026:0680-1
SUSE-SU-2026:0896-1
SUSE-SU-2026:20527-1
SUSE-SU-2026:20536-1
USN-7760-1
USN-8005-1

Produtos afetados

Almalinux
Centos
Debian
Gnu C Library
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu