一、 漏洞 CVE-2025-1252 基础信息
漏洞信息
                                        # 在解析恶意许可文件时,Connext应用程序中可能出现缓冲区写溢出问题

## 概述
RTI Connext Professional (Core Libraries) 存在基于堆的缓冲区溢出漏洞,导致可溢出变量和标签。

## 影响版本
- 7.4.0 至 7.5.0 之前
- 7.0.0 至 7.3.0.7 之前
- 4.4 至 6.1.2.23 之前

## 细节
此漏洞为基于堆的缓冲区溢出漏洞,具体会影响变量和标签的溢出问题。

## 影响
该漏洞可能导致恶意输入影响系统的稳定性和安全性,存在被攻击者利用的风险。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Potential buffer write overflow in Connext applications while parsing malicious license file
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Heap-based Buffer Overflow vulnerability in RTI Connext Professional (Core Libraries) allows Overflow Variables and Tags.This issue affects Connext Professional: from 7.4.0 before 7.5.0, from 7.0.0 before 7.3.0.7, from 4.4 before 6.1.2.23.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
堆缓冲区溢出
来源:美国国家漏洞数据库 NVD
漏洞标题
RTI Connext Professional 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
RTI Connext Professional是美国RTI公司的一个专为满足工业物联网 (IIoT) 的苛刻要求而设计的连接平台。 RTI Connext Professional 7.5.0之前版本存在安全漏洞,该漏洞源于堆缓冲区溢出,可能导致溢出变量和标签。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-1252 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-1252 的情报信息