Vulnerabilidad en NeKernal (CVE-2025-48990)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
02/06/2025
Última modificación:
02/06/2025
Descripción
NeKernal es una pila de sistema operativo libre y de código abierto. La versión 0.0.2 presenta un desbordamiento de pila de 1 byte en `rt_copy_memory`, que escribió incondicionalmente un terminador nulo en `dst[len]`. Cuando `len` es igual al tamaño del búfer de destino (256 bytes), esa escritura adicional `'\0'` desborda el búfer en un byte. Para evitar interrumpir las llamadas existentes o modificar la API pública, el parche en el commit fb7b7f658327f659c6a6da1af151cb389c2ca4ee adopta un enfoque minimalista: simplemente elimina la línea que causa el desbordamiento sin añadir comprobaciones de los límites ni modificar la firma de la función.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA



