PT-2025-52355 · Elastic+1 · Packetbeat+1

·

CVE-2025-68388

·

Publicado

2025-12-18

·

Atualizado

2026-07-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Packetbeat (versões afetadas não especificadas)
Descrição Um atacante remoto não autenticado pode causar alocação excessiva de recursos de memória e CPU no Packetbeat por meio da manipulação de fragmentos IPv4 maliciosos. Este esgotamento de recursos pode levar à degradação do desempenho do software. O problema envolve a falta de limites ou controle de taxa durante a alocação de recursos, conforme descrito por CWE-770 e CAPEC-130.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03567
CVE-2025-68388
GHSA-FJ69-23M4-CCVV
GO-2025-4253
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0292-1

Produtos afetados

Packetbeat
Red Os