CVE-2025-32463

Alapadatok

Súlyosság: Kritikus

CVSS vektor: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVSS base score: 9.3

Kihasználhatóság:

  • Helyi hozzáférés szükséges
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Következmények

Loss of integrity (Sértetlenség elvesztése)

Publikálás dátuma: 2025.07.07.

Érintett rendszerek: Linux

Leírás

A termék olyan végrehajtható funkcionalitást (például egy könyvtárat) importál, igényel vagy tartalmaz, amely egy olyan forrásból származik, amely az előre meghatározott ellenőrzési körön kívül esik.

Leírás forrása: CWE-829

Leírás utolsó módosítása: 2023.06.29.

Hivatkozások

https://www.suse.com/support/update/announcement/2025/suse-su-202502177-1/