PT-2025-54474 · Apache · Apache Nuttx Rtos
CVE-2025-48769
·
Publicado
2025-12-31
·
Atualizado
2026-01-06
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Apache NuttX RTOS versões 7.20 a 12.10
Descrição
Foi identificada uma vulnerabilidade de Use After Free no código fs/vfs/fs rename do Apache NuttX RTOS. O problema decorre de uma implementação recursiva e do uso de um único buffer por duas variáveis de ponteiro diferentes, o que possibilitou a realocação de buffer com tamanho arbitrário fornecido pelo usuário e a escrita em um bloco de heap previamente liberado. Em certos cenários, isso poderia levar a resultados não intencionais de operações de renomeação ou movimentação no sistema de arquivos virtual. Usuários de serviços baseados em sistema de arquivos virtual com acesso de escrita são afetados, particularmente quando expostos através de uma rede, como FTP.
Recomendações
Atualize para a versão 12.11.0 para resolver este problema.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Nuttx Rtos