We use these services and cookies to improve your user experience. You may opt out if you wish, however, this may limit some features on this site.

Please see our statement on Data Privacy.

Crisp.chat (Helpdesk and Chat)

Ok

THREATINT
PUBLISHED

CVE-2025-4003

RefindPlusRepo RefindPlus RP_ApfsIo.c InternalApfsTranslateBlock null pointer dereference



Description

EN DE

A vulnerability was found in RefindPlusRepo RefindPlus 0.14.2.AB. It has been classified as problematic. This affects the function InternalApfsTranslateBlock of the file Library/RP_ApfsLib/RP_ApfsIo.c. The manipulation leads to null pointer dereference. It is possible to launch the attack on the local host. The patch is named 4d35125ca689a255647e9033dd60c257d26df7cb. It is recommended to apply a patch to fix this issue.

Es wurde eine Schwachstelle in RefindPlusRepo RefindPlus 0.14.2.AB ausgemacht. Sie wurde als problematisch eingestuft. Betroffen hiervon ist die Funktion InternalApfsTranslateBlock der Datei Library/RP_ApfsLib/RP_ApfsIo.c. Dank der Manipulation mit unbekannten Daten kann eine null pointer dereference-Schwachstelle ausgenutzt werden. Der Angriff muss lokal erfolgen. Der Patch wird als 4d35125ca689a255647e9033dd60c257d26df7cb bezeichnet. Als bestmögliche Massnahme wird Patching empfohlen.

Reserved 2025-04-26 | Published 2025-04-28 | Updated 2025-04-28 | Assigner VulDB


MEDIUM: 6.8CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
MEDIUM: 5.5CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
MEDIUM: 5.5CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
4.6AV:L/AC:L/Au:S/C:N/I:N/A:C

Problem types

NULL Pointer Dereference

Denial of Service

Product status

0.14.2.AB
affected

Timeline

2025-04-26:Advisory disclosed
2025-04-26:VulDB entry created
2025-04-26:VulDB entry last update

Credits

micromilo (VulDB User) reporter

References

vuldb.com/?id.306339 (VDB-306339 | RefindPlusRepo RefindPlus RP_ApfsIo.c InternalApfsTranslateBlock null pointer dereference) vdb-entry technical-description

vuldb.com/?ctiid.306339 (VDB-306339 | CTI Indicators (IOB, IOC, IOA)) signature permissions-required

vuldb.com/?submit.558123 (Submit #558123 | RefindPlusRepo RefindPlus v0.14.2.AB Release NULL Pointer Dereference) third-party-advisory

github.com/RefindPlusRepo/RefindPlus/issues/206 issue-tracking

github.com/RefindPlusRepo/RefindPlus/issues/206 issue-tracking

github.com/...ommit/4d35125ca689a255647e9033dd60c257d26df7cb patch

cve.org (CVE-2025-4003)

nvd.nist.gov (CVE-2025-4003)

Download JSON

Share this page
https://cve.threatint.eu/CVE/CVE-2025-4003

Support options

Helpdesk Chat, Email, Knowledgebase