PT-2025-7600 · Libming · Libming

·

CVE-2025-26309

·

Publicado

2025-02-20

·

Atualizado

2025-04-17

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas libming versão 0.4.8
Descrição Um vazamento de memória foi identificado na função parseSWF DEFINESCENEANDFRAMEDATA em util/parser.c, o que permite que atacantes causem uma negação de serviço através de um arquivo SWF manipulado.
Recomendações Para a versão 0.4.8 do libming, considere desabilitar a função parseSWF DEFINESCENEANDFRAMEDATA como uma solução temporária até que um patch esteja disponível. Restrinja o acesso a arquivos SWF manipulados para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-26309

Produtos afetados

Libming