CVE-2025-9396: Beveiligingslek in ckolivas lrzip — NULL Pointer Dereference

CVE-2025-9396: Beveiligingslek in ckolivas lrzip — NULL Pointer Dereference

Een beveiligingsprobleem is ontdekt in ckolivas lrzip tot versie 0.651, wat kan leiden tot een NULL-pointer dereference in de functie __GI_____strtol_l_internal in het bestand strtol_l.c. Dit probleem kan leiden tot een DoS-aanval, maar is alleen mogelijk met lokale toegang.

Deze kwetsbaarheid heeft een publieke exploit, wat de kans op misbruik vergroot. Het is daarom essentieel om uw systemen op deze versie te controleren en nodige voorzorgsmaatregelen te nemen.

Overzicht

Deze kwetsbaarheid, geclassificeerd als CWE-476 en CWE-404, kan bij lokaal misbruik resulteren in een Denial of Service-situatie (DoS). Het heeft een CVSS-score van 4.8, aangeduid als ‘Medium’ risico.

Aanbevelingen

  • Controleer of uw systeem versie 0.651 of lager van lrzip gebruikt.
  • Upgrade naar een nieuwere versie indien beschikbaar of overweeg alternatieve compressieprogramma’s.
  • Beperk lokale toegang tot systemen die lrzip gebruiken.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-9396?

Dit is een unieke identificatie voor het beveiligingslek dat wijst op een kwetsbaarheid in het product lrzip, die kan leiden tot een DoS-aanval door lokaal misbruik.

Welke systemen zijn kwetsbaar voor CVE-2025-9396?

Systemen die ckolivas lrzip versie 0.651 of lager draaien, zijn kwetsbaar.

Bestaat er al een patch of beveiligingsupdate?

Controleer op updates of patches op de officiële bronnen van ckolivas of overweeg andere alternatieven.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller met lokaal toegang kan mogelijk het systeem doen crashen, resulterend in een Denial of Service.