PT-2025-50320 · Unknown · Check Cookie

·

CVE-2025-41732

·

Publicado

2025-12-10

·

Atualizado

2025-12-15

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas versões anteriores a 2025-41732
Descrição Um atacante remoto não autenticado pode explorar chamadas inseguras de sscanf dentro da função check cookie() para gravar dados arbitrários em buffers de pilha de tamanho fixo, potencialmente levando ao comprometimento total do dispositivo. A função sscanf() é usada para ler entrada formatada de uma string e, neste caso, não valida corretamente o tamanho da entrada, permitindo que um atacante escreva além dos limites do buffer. Isso pode sobrescrever locais de memória adjacentes, potencialmente sobrescrevendo dados ou código críticos, e, por fim, ganhando controle do dispositivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-41732

Produtos afetados

Check Cookie