PT-2025-40875 · Dhav · Dhav

CVE-2025-59729

·

Publicado

2025-09-15

·

Atualizado

2025-10-06

CVSS v4.0

5.7

Média

VetorAV:A/AC:H/AT:P/PR:L/UI:P/VC:L/VI:H/VA:N/SC:L/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas versões anteriores à 8.0
Descrição Ocorre um underflow de inteiro no cálculo do offset durante a análise do cabeçalho do arquivo DHAV, potencialmente levando à leitura da duração antes do início do buffer alocado. Especificamente, ao processar um arquivo DHAV maior do que MAX DURATION BUFFER SIZE (0x100000 bytes), pode ocorrer um underflow de inteiro ao calcular end pos. Este underflow pode resultar em acesso à memória antes do início do buffer alocado. O problema surge porque uma verificação em [3] trata corretamente apenas casos onde end pos está antes do início do arquivo ou após a seção copiada, não considerando cenários onde end pos está dentro do arquivo, mas antes da seção copiada. O cálculo (end pos - end buffer pos) pode sofrer underflow, causando uma leitura fora dos limites em [4].
Recomendações Atualize para a versão 8.0 ou superior.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12715
CVE-2025-59729

Produtos afetados

Dhav