PT-2025-47518 · Isar · Isar

CVE-2025-65100

·

Publicado

2025-11-19

·

Atualizado

2025-11-21

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Isar de 0.11-rc1 a 0.11
Descrição O Isar é um sistema para geração automatizada do sistema de arquivos raiz. Nas versões 0.11-rc1 e 0.11, definir apenas a variável ISAR APT SNAPSHOT DATE não configura corretamente o valor do timestamp para a distribuição de segurança. Isso pode resultar na falta de atualizações de segurança.
Recomendações Atualize para uma versão posterior ao commit 738bcbb para corrigir este problema.

Exploit

Correção

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65100
GHSA-3R9W-6CP6-7HM4

Produtos afetados

Isar