CVE-2025-6170

Alapadatok

Súlyosság: Alacsony

CVSS vektor: CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:L

CVSS base score: 2.5

Kihasználhatóság:

  • Helyi hozzáférés szükséges
  • Magas komplexitás
  • Nem szükséges jogosultság
  • Felhasználói interakció szükséges

Publikálás dátuma: 2025.06.25.

Érintett rendszerek: Enterprise Linux JBoss Core Services Red Hat

Leírás

Olyan feltétel, amikor a felülírandó puffer a veremben van kiosztva (azaz egy helyi változó vagy ritkán egy függvény paramétere).

Leírás forrása: CWE-121

Leírás utolsó módosítása: 2025.04.03.

Hivatkozások

https://access.redhat.com/security/cve/CVE-2025-6170
https://bugzilla.redhat.com/show_bug.cgi?id=2372952