Home

Description

EN DE

A vulnerability was found in HobbesOSR Kitten up to c4f8b7c3158983d1020af432be1b417b28686736 and classified as critical. Affected by this issue is the function set_pte_at in the library /include/arch-arm64/pgtable.h. The manipulation leads to resource consumption. Continious delivery with rolling releases is used by this product. Therefore, no version details of affected nor updated releases are available.

Eine Schwachstelle wurde in HobbesOSR Kitten bis c4f8b7c3158983d1020af432be1b417b28686736 gefunden. Sie wurde als kritisch eingestuft. Betroffen davon ist die Funktion set_pte_at in der Bibliothek /include/arch-arm64/pgtable.h. Dank Manipulation mit unbekannten Daten kann eine resource consumption-Schwachstelle ausgenutzt werden. Dieses Produkt verzichtet auf eine Versionierung und verwendet stattdessen Rolling Releases. Deshalb sind keine Details zu betroffenen oder zu aktualisierende Versionen vorhanden.

PUBLISHED Reserved 2025-06-19 | Published 2025-06-20 | Updated 2025-06-23 | Assigner VulDB




MEDIUM: 6.9CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X
MEDIUM: 5.7CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H/E:X/RL:X/RC:R
MEDIUM: 5.7CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H/E:X/RL:X/RC:R
5.2AV:A/AC:M/Au:S/C:N/I:N/A:C/E:ND/RL:ND/RC:UR

Problem types

Resource Consumption

Denial of Service

Product status

c4f8b7c3158983d1020af432be1b417b28686736
affected

Timeline

2025-06-19:Advisory disclosed
2025-06-19:VulDB entry created
2025-06-19:VulDB entry last update

Credits

ybdesire (VulDB User) reporter

References

github.com/HobbesOSR/kitten/issues/17 exploit

vuldb.com/?id.313358 (VDB-313358 | HobbesOSR Kitten pgtable.h set_pte_at resource consumption) vdb-entry technical-description

vuldb.com/?ctiid.313358 (VDB-313358 | CTI Indicators (IOB, IOC, IOA)) signature permissions-required

vuldb.com/?submit.597382 (Submit #597382 | HobbesOSR kitten 0.0 Resource Consumption) third-party-advisory

github.com/HobbesOSR/kitten/issues/17 issue-tracking

cve.org (CVE-2025-6365)

nvd.nist.gov (CVE-2025-6365)

Download JSON