Vulnerabilidad en coldfunction qCUDA (CVE-2025-6603)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
25/06/2025
Última modificación:
26/06/2025
Descripción
Se encontró una vulnerabilidad en coldfunction qCUDA hasta db0085400c2f2011eed46fbc04fdc0873141688e. Se ha clasificado como problemática. Este problema afecta a la función qcow_make_empty del archivo qCUDA/qcu-device/block/qcow.c. La manipulación del argumento s->l1_size provoca un desbordamiento de enteros. El ataque debe abordarse localmente. Este producto utiliza una versión continua para garantizar una distribución continua. Por lo tanto, no se dispone de detalles de las versiones afectadas ni de las actualizadas.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA