Vulnerabilidad en plan9port de 9fans (CVE-2025-7208)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
09/07/2025
Última modificación:
10/07/2025
Descripción
Se encontró una vulnerabilidad en plan9port de 9fans hasta la versión 9da5b44. Se ha clasificado como crítica. Afecta a la función edump de la biblioteca /src/plan9port/src/libsec/port/x509.c. La manipulación provoca un desbordamiento del búfer en el montón. Se ha hecho público el exploit y puede que sea utilizado. Este producto utiliza el enfoque de versiones continuas para garantizar una entrega continua. Por lo tanto, no se dispone de detalles de las versiones afectadas ni de las actualizadas. El identificador del parche es b3e06559475b0130a7a2fb56ac4d131d13d2012f. Se recomienda aplicar un parche para solucionar este problema.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.20
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://drive.google.com/drive/folders/1kedwNLNDiFQB2OAp7S-ZKYoF7nxfIZGO?usp=sharing
- https://git.9front.org/plan9front/plan9front/b3e06559475b0130a7a2fb56ac4d131d13d2012f/commit.html
- https://github.com/9fans/plan9port/issues/710#issuecomment-2819906648
- https://github.com/user-attachments/files/19698345/plan9port_crash_1.txt
- https://vuldb.com/?ctiid_259053=
- https://vuldb.com/?id_259053=
- https://vuldb.com/?submit_304567=
- https://vuldb.com/?submit_607684=