CVE-2025-25215

Dell ControlVault3 sérülékenység
Angol cím: Dell ControlVault3 vulnerability

Publikálás dátuma: 2025.08.06.
Utolsó módosítás dátuma: 2025.08.06.


Leírás

A szoftver megpróbálja felszabadítani a használt memóriát, de ehhez vagy nem a megfelelő függvényt használja, vagy helytelenül hívja meg a megfelelő függvényt.

Leírás forrása: CWE-763 Leírás utolsó módosítása: 2025.04.03.


Elemzés leírás

Eredeti nyelven:

An arbitrary free vulnerability exists in the cv_close functionality of Dell ControlVault3 prior to 5.15.10.14 and Dell ControlVault3 Plus prior to 6.2.26.36. A specially crafted ControlVault API call can lead to an arbitrary free. An attacker can forge a fake session to trigger this vulnerability.

Elemzés leírás forrása: CVE-2025-25215 Elemzés leírás utolsó módosítása: 2025.06.16.


Hatás

CVSS3.1 Súlyosság és Metrika

Base score: 8.8 (Magas)
Vector: AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Impact Score: 6.0
Exploitability Score: 2.0


Attack Vector (AV): Local
Attack Complexity (AC): Low
Privileges Required (PR): Low
User Interaction (UI): None
Scope (S): Changed
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High

Következmények

Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

dell.com

Sérülékeny szoftverek

Dell ControlVault3 Plus Driver és Firmware 6.2.26.36 előtti verziók
Dell ControlVault3 Driver és Firmware 5.15.10.14 előtti verziók

Címkék

Dell


Legfrissebb sérülékenységek
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-68428 – jsPDF path traversal sérülékenysége
Tovább a sérülékenységekhez »