PT-2025-54474 · Apache · Apache Nuttx Rtos

CVE-2025-48769

·

Publicado

2025-12-31

·

Atualizado

2026-01-06

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:N/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Apache NuttX RTOS versões 7.20 a 12.10
Descrição Foi identificada uma vulnerabilidade de Use After Free no código fs/vfs/fs rename do Apache NuttX RTOS. O problema decorre de uma implementação recursiva e do uso de um único buffer por duas variáveis de ponteiro diferentes, o que possibilitou a realocação de buffer com tamanho arbitrário fornecido pelo usuário e a escrita em um bloco de heap previamente liberado. Em certos cenários, isso poderia levar a resultados não intencionais de operações de renomeação ou movimentação no sistema de arquivos virtual. Usuários de serviços baseados em sistema de arquivos virtual com acesso de escrita são afetados, particularmente quando expostos através de uma rede, como FTP.
Recomendações Atualize para a versão 12.11.0 para resolver este problema.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00347
CVE-2025-48769

Produtos afetados

Apache Nuttx Rtos