PT-2025-49221 · Kde+3 · Kdeconnect+4
CVE-2025-32900
·
Publicado
2025-12-05
·
Atualizado
2026-02-24
CVSS v3.1
4.3
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do KDE Connect anteriores à 1.33.0
Versões do Valent anteriores à 1.0.0.alpha.47
Versões do GSConnect anteriores à 59
Versões do KDE Connect (iOS) anteriores à 0.5
Versões do KDE Connect (desktop) anteriores à 25.04
Descrição
Um pacote manipulado pode alterar as informações exibidas sobre um dispositivo devido ao uso de broadcast UDP no protocolo de troca de informações do KDE Connect.
Recomendações
Atualize o KDE Connect para a versão 1.33.0 ou posterior.
Atualize o Valent para a versão 1.0.0.alpha.47 ou posterior.
Atualize o GSConnect para a versão 59 ou posterior.
Atualize o KDE Connect (iOS) para a versão 0.5 ou posterior.
Atualize o KDE Connect (desktop) para a versão 25.04 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Gsconnect
Kdeconnect
Red Os
Valent