Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

suse-cvrf логотип

SUSE-SU-2025:0845-1

Опубликовано: 12 мар. 2025
Источник: suse-cvrf

Описание

Security update for iniparser

This update for iniparser fixes the following issues:

  • CVE-2025-0633: string copy into buffer without previous size validation leads to heap buffer overflow in iniparser_dumpsection_ini() of iniparser (bsc#1237377).

Список пакетов

SUSE Linux Enterprise Server LTSS Extended Security 12 SP5
libiniparser-devel-3.1.0.git20140619_c5beb80a-3.6.1
libiniparser0-3.1.0.git20140619_c5beb80a-3.6.1
libiniparser0-32bit-3.1.0.git20140619_c5beb80a-3.6.1

Описание

Heap-based Buffer Overflow vulnerability in iniparser_dumpsection_ini() in iniparser allows attacker to read out of bound memory


Затронутые продукты
SUSE Linux Enterprise Server LTSS Extended Security 12 SP5:libiniparser-devel-3.1.0.git20140619_c5beb80a-3.6.1
SUSE Linux Enterprise Server LTSS Extended Security 12 SP5:libiniparser0-3.1.0.git20140619_c5beb80a-3.6.1
SUSE Linux Enterprise Server LTSS Extended Security 12 SP5:libiniparser0-32bit-3.1.0.git20140619_c5beb80a-3.6.1

Ссылки
Уязвимость SUSE-SU-2025:0845-1