PT-2025-49263 · Unknown+2 · Util-Linux+2
CVE-2025-14104
·
Publicado
2025-01-01
·
Atualizado
2026-09-01
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
util-linux (versões afetadas não especificadas)
Descrição
Existe uma falha no util-linux que permite uma leitura excessiva de buffer no heap ao processar nomes de usuário de 256 bytes. Este problema está especificamente presente na função
setpwnam() e impacta utilitários login-utils SUID (Set User ID) que escrevem no banco de dados de senhas. A vulnerabilidade ocorre quando a função setpwnam() processa nomes de usuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
LPE
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Rocky Linux
Util-Linux