PT-2025-49242 · Pypi+3 · Python-Apt+3

CVE-2025-6966

·

Publicado

2024-12-16

·

Atualizado

2026-03-04

CVSS v4.0

6.9

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas python-apt (versões afetadas não especificadas)
Descrição Existe uma falha no python-apt em sistemas Linux baseados em APT devido a uma desreferência de ponteiro NULL dentro da função TagSection.keys(). Um atacante local pode explorar esta falha ao fornecer um arquivo deb822 especialmente criado contendo uma chave malformada e não-UTF-8, resultando em negação de serviço e travamento do processo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06692
CVE-2025-6966
DLA-4408-1
USN-7916-1
USN-7916-2

Produtos afetados

Debian
Linuxmint
Ubuntu
Python-Apt