PT-2025-52446 · Libnbd+1 · Libnbd+1

·

CVE-2025-14946

·

Publicado

2025-10-13

·

Atualizado

2025-12-23

CVSS v3.1

4.8

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas libnbd (versões afetadas não especificadas)
Descrição Existe uma falha no libnbd na qual um ator malicioso poderia potencialmente obter execução arbitrária de código com os privilégios do usuário que executa o libnbd. Isso é possível ao induzir o libnbd a abrir um Identificador Uniforme de Recursos (URI) especialmente elaborado. O problema origina-se de uma interpretação incorreta de nomes de host não padrão que começam com '-o', os quais são tratados como argumentos para o processo Secure Shell (SSH) em vez de serem reconhecidos como nomes de host. Um Identificador Uniforme de Recursos (URI) é uma sequência de caracteres usada para identificar um nome ou um recurso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02751
CVE-2025-14946
OPENSUSE-SU-2025:15842-1

Produtos afetados

Debian
Libnbd