In multiple locations, there is a possible way to achieve code execution due to an integer overflow. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
CVE-2025-48595 viene sfruttato?
Inserito nel catalogo CISA KEV il 2026-06-02.
Scadenza di remediation federale: 2026-06-05.
Oltre quella data da 71 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 2%.
Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.