CVE-2025-13425
Déni de service dans OSV-SCALIBR
- Publié
- 20 nov. 2025
- Mise à jour
- 20 nov. 2025
- Attribution de CNA
- Preuve observée
- 8 août 2026
Déni de service dans OSV-SCALIBR
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:L/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Un bug dans le chemin de repli de la traversée du système de fichiers amène fs/diriterate/diriterate.go:Next() à dépasser l'index d'une slice vide lorsque ReadDir renvoie nil pour un répertoire vide, ce qui entraîne une panique (index hors limites) et un plantage de l'application (déni de service) dans OSV-SCALIBR.
Ce dépôt contient des instructions pour reproduire CVE-2025-13425 : une vulnérabilité de déréférencement de pointeur nul / dépassement d'index de tableau que j'ai trouvée dans le projet OSV-SCALIBR de Google.
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.