安全研究

安全漏洞
libbiosig堆栈缓冲区溢出漏洞(CVE-2025-54492)

发布日期:2025-08-25
更新日期:2026-04-07

受影响系统:
libbiosig libbiosig 3.9.0
描述:
CVE(CAN) ID: CVE-2025-54492

libbiosig是BioSig Project开源的一个用于生物医学信号处理的开源软件库,具有生物信号分析功能。
libbiosig 3.9.0版本的主分支的MFER解析功能的biosig.c文件的9141行存在堆栈缓冲区溢出漏洞,该漏洞源于新定义的整“skew”\[1\]的地址出现溢出问题,即使“len”的值很小,也可能发生堆栈溢出,攻击者可利用该漏洞通过提供特制的恶意MFER文件执行任意代码。

<**>

建议:
厂商补丁:

libbiosig
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://talosintelligence.com/vulnerability_reports/TALOS-2025-2234

浏览次数:44
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障