Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en slab (CVE-2025-55159)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
11/08/2025
Última modificación:
12/08/2025

Descripción

slab es un almacenamiento preasignado para un tipo de dato uniforme. En la versión 0.4.10, el método get_disjoint_mut verificaba incorrectamente si los índices estaban dentro de la capacidad del slab en lugar de su longitud, lo que permitía acceder a memoria no inicializada. Esto podía provocar un comportamiento indefinido o posibles fallos. Esto se ha corregido en slab 0.4.11. Una solución alternativa consiste en evitar el uso de get_disjoint_mut con índices que puedan superar la longitud real del slab.