PT-2025-49221 · Kde+3 · Kdeconnect+4

CVE-2025-32900

·

Publicado

2025-12-05

·

Atualizado

2026-02-24

CVSS v3.1

4.3

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do KDE Connect anteriores à 1.33.0 Versões do Valent anteriores à 1.0.0.alpha.47 Versões do GSConnect anteriores à 59 Versões do KDE Connect (iOS) anteriores à 0.5 Versões do KDE Connect (desktop) anteriores à 25.04
Descrição Um pacote manipulado pode alterar as informações exibidas sobre um dispositivo devido ao uso de broadcast UDP no protocolo de troca de informações do KDE Connect.
Recomendações Atualize o KDE Connect para a versão 1.33.0 ou posterior. Atualize o Valent para a versão 1.0.0.alpha.47 ou posterior. Atualize o GSConnect para a versão 59 ou posterior. Atualize o KDE Connect (iOS) para a versão 0.5 ou posterior. Atualize o KDE Connect (desktop) para a versão 25.04 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32900

Produtos afetados

Debian
Gsconnect
Kdeconnect
Red Os
Valent