CVE-2025-13425
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
20/11/2025
Última modificación:
20/11/2025
Descripción
*** Pendiente de traducción *** A bug in the filesystem traversal fallback path causes fs/diriterate/diriterate.go:Next() to overindex an empty slice when ReadDir returns nil for an empty directory, resulting in a panic (index out of range) and an application crash (denial of service) in OSV-SCALIBR.
Impacto
Puntuación base 4.0
1.90
Gravedad 4.0
BAJA



