CVE-2025-62526

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2025-62526

EPSS 0.00 EPSS k 19. 9. 2026

Hodnocení závažnosti

7.9 CVSS 3.1 GitHub_M

útok z místního přístupu bez přípravy stačí běžný účet bez zásahu uživatele
dopad únik části dat dílčí změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Přetečení haldy v ubusd v systému OpenWrt před verzí 24.10.4

CERT@VDE informuje o chybě typu heap buffer overflow v komponentě ubusd systému OpenWrt ve verzích starších než 24.10.4. Zranitelnost v kódu pro parsování registrace událostí umožňuje útočníkovi potenciálně spustit libovolný kód v kontextu démona ubus a obejít kontrolu listen ACL, protože se kód spouští ještě před ověřením oprávnění.

EPSS 0.00 CVE-2025-62526 Baade M2M-Products OpenWrt DE

tg: zranitelnost

· CERT@VDE · Baade M2M-Products GmbH: ubusd heap buffer overflow vulnerability in OpenWRT prior to version 24.10.4

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD