Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2025-14181

MEDIUM · 6.5 CVSS Gepubliceerd: CWE-190

Beschrijving NL

De SOAP HTTP-client bewaakt de groei van de responsbuffer met een controle die afhankelijk is van ondertekende integer overflow, wat ongedefinieerd gedrag is en niet gegarandeerd zal activeren. Wanneer de controle is geoptimaliseerd, kan een kwaadwillende SOAP server de client een buffer laten toewijzen die veel kleiner is dan de gegevens die hij er vervolgens in schrijft, waardoor een heap buffer overflow ontstaat.

Origineel (Engels) tonen

The SOAP HTTP client guards its response buffer growth with a check that relies on signed integer overflow, which is undefined behaviour and is not guaranteed to trigger. When the check is optimised away, a malicious SOAP server can make the client allocate a buffer far smaller than the data it then writes into it, producing a heap buffer overflow.

References