Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-52497

Опубликовано: 04 июл. 2025
Источник: debian
EPSS Низкий

Описание

Mbed TLS before 3.6.4 has a PEM parsing one-byte heap-based buffer underflow, in mbedtls_pem_read_buffer and two mbedtls_pk_parse functions, via untrusted PEM input.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
mbedtlsfixed3.6.4-1package
mbedtlsend-of-lifebookwormpackage

Примечания

  • https://github.com/Mbed-TLS/mbedtls-docs/blob/main/security-advisories/mbedtls-security-advisory-2025-06-2.md

EPSS

Процентиль: 20%
0.00277
Низкий

Связанные уязвимости

CVSS3: 4.8
ubuntu
около 1 года назад

Mbed TLS before 3.6.4 has a PEM parsing one-byte heap-based buffer underflow, in mbedtls_pem_read_buffer and two mbedtls_pk_parse functions, via untrusted PEM input.

CVSS3: 4.8
nvd
около 1 года назад

Mbed TLS before 3.6.4 has a PEM parsing one-byte heap-based buffer underflow, in mbedtls_pem_read_buffer and two mbedtls_pk_parse functions, via untrusted PEM input.

CVSS3: 4.8
github
около 1 года назад

Mbed TLS before 3.6.4 has a PEM parsing one-byte heap-based buffer underflow, in mbedtls_pem_read_buffer and two mbedtls_pk_parse functions, via untrusted PEM input.

CVSS3: 4.8
fstec
около 1 года назад

Уязвимость функций mbedtls_pem_read_buffer(), mbedtls_pk_parse() программного обеспечения Mbed TLS, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию

suse-cvrf
3 месяца назад

Security update for mbedtls

EPSS

Процентиль: 20%
0.00277
Низкий