CVE-2025-13425
رفض الخدمة في OSV-SCALIBR
- تم النشر
- 20/11/2025
- محدث
- 20/11/2025
- تخصيص CNA
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:L/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 1.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يؤدي خطأ في المسار الاحتياطي لاجتياز نظام الملفات إلى جعل الدالة `fs/diriterate/diriterate.go:Next()` تتجاوز فهرس شريحة فارغة عندما يُرجع `ReadDir` قيمة `nil` لدليل فارغ، مما ينتج عنه panic (index out of range) وتعطل التطبيق (رفض الخدمة) في OSV-SCALIBR.
المصادر
1- google-pocPoC
يحتوي هذا المستودع على تعليمات لإعادة إنتاج CVE-2025-13425: ثغرة Null Pointer dereference / Array over-indexing التي عثرت عليها في مشروع OSV-SCALIBR من Google.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.