CVE-2025-25193

MEDIUM CVSS 3.1: 5,5 EPSS 0.10%
Обновлено 11 июня 2025
Netty
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии до 4.1.118
Устранено в версии 4.1.118
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик Netty
Публичный эксплойт Нет

Netty, асинхронная платформа сетевых приложений, управляемая событиями, имеет уязвимость в версиях до 4.1.118.Final включительно. Небезопасное чтение файла среды потенциально может привести к отказу в обслуживании в Netty. При загрузке приложения Windows Netty пытается загрузить несуществующий файл.

Если злоумышленник создаст такой большой файл, приложение Netty выйдет из строя. Ранее о подобной проблеме сообщалось как CVE-2024-47535. Эта проблема была исправлена, но исправление было неполным, поскольку нулевые байты не учитывались при входном пределе.

Коммит d1fbda62d3a47835d3fb35db8bd42ecc205a5386 содержит обновленное исправление.

Показать оригинальное описание (EN)

Netty, an asynchronous, event-driven network application framework, has a vulnerability in versions up to and including 4.1.118.Final. An unsafe reading of environment file could potentially cause a denial of service in Netty. When loaded on an Windows application, Netty attempts to load a file that does not exist. If an attacker creates such a large file, the Netty application crash. A similar issue was previously reported as CVE-2024-47535. This issue was fixed, but the fix was incomplete in that null-bytes were not counted against the input limit. Commit d1fbda62d3a47835d3fb35db8bd42ecc205a5386 contains an updated fix.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Netty Netty
cpe:2.3:a:netty:netty:*:*:*:*:*:*:*:*
4.1.118
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*