CVE-2025-12345

HIGH CVSS 4.0: 7,4 EPSS 0.06%
Обновлено 3 марта 2026
Параметр Значение
CVSS 7,4 (HIGH)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера), CWE-119 (Переполнение буфера)
Публичный эксплойт Нет

В LLM-Claw 0.1.0/0.1.1/0.1.1a/0.1.1a-p1 обнаружена уязвимость безопасности. Затронутым элементом является функция Agent_deploy_init файла /agents/deploy/initiate.c компонента Agent Deployment. Подобные манипуляции приводят к переполнению буфера.

Атаку можно запустить удаленно. Для устранения этой проблемы необходимо установить патч.

Показать оригинальное описание (EN)

A security vulnerability has been detected in LLM-Claw 0.1.0/0.1.1/0.1.1a/0.1.1a-p1. The affected element is the function agent_deploy_init of the file /agents/deploy/initiate.c of the component Agent Deployment. Such manipulation leads to buffer overflow. It is possible to launch the attack remotely. A patch should be applied to remediate this issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0