CVE-2025-48631

⚪ Do wiadomości

W LocalImageResolver.java występuje możliwość trwałego odmowy usługi z powodu wyczerpania zasobów.

CVSS
6.5
EPSS
0.5%
Exploit
none
Vendor
google
Opis źródłowy (NVD)

In onHeaderDecoded of LocalImageResolver.java, there is a possible persistent denial of service due to resource exhaustion. This could lead to remote denial of service with no additional execution privileges needed. User interaction is not needed for exploitation.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.5%
Opublikowano (NVD)2025-12-08 17:16:19 UTC
Ostatnia modyfikacja (NVD)2026-09-30 16:10:00 UTC
Referencje