Vulnerabilidad en Symisc UnQLite (CVE-2025-3791)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
18/04/2025
Última modificación:
21/04/2025
Descripción
Se detectó una vulnerabilidad clasificada como crítica en Symisc UnQLite hasta la versión 957c377cb691a4f617db9aba5cc46d90425071e2. Esta vulnerabilidad afecta a la función jx9MemObjStore del archivo /data/src/benchmarks/unqlite/unqlite.c. La manipulación provoca un desbordamiento del búfer en el montón. Es posible lanzar el ataque en el host local. Se ha hecho público el exploit y puede que sea utilizado. Este producto utiliza un sistema de entrega continua con versiones continuas. Por lo tanto, no se dispone de detalles de las versiones afectadas ni de las versiones actualizadas.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA



