PT-2025-49263 · Unknown+2 · Util-Linux+2

CVE-2025-14104

·

Publicado

2025-01-01

·

Atualizado

2026-09-01

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas util-linux (versões afetadas não especificadas)
Descrição Existe uma falha no util-linux que permite uma leitura excessiva de buffer no heap ao processar nomes de usuário de 256 bytes. Este problema está especificamente presente na função setpwnam() e impacta utilitários login-utils SUID (Set User ID) que escrevem no banco de dados de senhas. A vulnerabilidade ocorre quando a função setpwnam() processa nomes de usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

LPE

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:1696
ALSA-2026:1852
ALSA-2026:1913
AZL-72305
AZL-72307
BDU:2026-02747
CVE-2025-14104
ECHO-2993-D712-59CE
OESA-2026-1184
OPENSUSE-SU-2026:10072-1
OPENSUSE-SU-2026:20495-1
RHSA-2026:1696
RHSA-2026:1852
RHSA-2026:1913
RHSA-2026:7180
SUSE-SU-2026:0115-1
SUSE-SU-2026:0116-1
SUSE-SU-2026:0117-1
SUSE-SU-2026:0230-1
SUSE-SU-2026:0366-1
SUSE-SU-2026:0510-1
SUSE-SU-2026:20346-1
SUSE-SU-2026:20365-1
SUSE-SU-2026:21016-1
SUSE-SU-2026:21158-1

Produtos afetados

Debian
Rocky Linux
Util-Linux