Ad

CVE-2025-15281

NONE EPSS 0.47%
Обновлено 20 января 2026
Calling
Параметр Значение
Тип уязвимости CWE-908 (Использование неинициализированного ресурса)
Поставщик Calling
Публичный эксплойт Нет

Вызов wordexp с помощью WRDE_REUSE в сочетании с WRDE_APPEND в библиотеке GNU C версий 2.0–2.42 может привести к тому, что интерфейс вернет неинициализированную память в элементе we_wordv, что при последующих вызовах wordfree может прервать процесс.

Показать оригинальное описание (EN)

Calling wordexp with WRDE_REUSE in conjunction with WRDE_APPEND in the GNU C Library version 2.0 to version 2.42 may cause the interface to return uninitialized memory in the we_wordv member, which on subsequent calls to wordfree may abort the process.