Alapadatok
Súlyosság: Kritikus
CVSS vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
CVSS base score: 9.1
Kihasználhatóság:
- Hálózatról kihasználható
- Alacsony komplexitás
- Nem szükséges jogosultság
- Nem szükséges felhasználói interakció
Publikálás dátuma: 2025.06.25.
Érintett rendszerek: Enterprise Linux JBoss Core Services Red Hat
Leírás
A program a puffer határa előtt vagy után olvas adatokat a memóriából.
Leírás forrása: CWE-125
Leírás utolsó módosítása: 2024.11.19.
Hivatkozások
https://access.redhat.com/security/cve/CVE-2025-49796
https://bugzilla.redhat.com/show_bug.cgi?id=2372385
