PT-2025-51178 · Unknown · Nxlog Agent
CVE-2025-67900
·
Publicado
2025-12-14
·
Atualizado
2025-12-15
CVSS v3.1
8.1
Alta
| Vetor | AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do NXLog Agent anteriores à 6.11
Descrição
Versões do NXLog Agent anteriores à 6.11 são suscetíveis a uma vulnerabilidade local na qual o software pode carregar um arquivo especificado pela variável de ambiente
OPENSSL CONF. Isso poderia permitir que um atacante sequestrasse a configuração do OpenSSL.Recomendações
Atualize o NXLog Agent para a versão 6.11 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nxlog Agent