Vulnerabilidad en RefindPlusRepo RefindPlus 0.14.2.AB (CVE-2025-4003)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-404
Apagado o liberación incorrecto de recursos
Fecha de publicación:
28/04/2025
Última modificación:
29/04/2025
Descripción
Se encontró una vulnerabilidad en RefindPlusRepo RefindPlus 0.14.2.AB. Se ha clasificado como problemática. Afecta a la función InternalApfsTranslateBlock del archivo Library/RP_ApfsLib/RP_ApfsIo.c. La manipulación provoca la desreferenciación de puntero nulo. Es posible lanzar el ataque en el host local. El parche se llama 4d35125ca689a255647e9033dd60c257d26df7cb. Se recomienda aplicar un parche para solucionar este problema.
Impacto
Puntuación base 4.0
6.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/RefindPlusRepo/RefindPlus/commit/4d35125ca689a255647e9033dd60c257d26df7cb
- https://github.com/RefindPlusRepo/RefindPlus/issues/206
- https://github.com/RefindPlusRepo/RefindPlus/issues/206#event-16595888967
- https://vuldb.com/?ctiid_306339=
- https://vuldb.com/?id_306339=
- https://vuldb.com/?submit_558123=