安全研究

安全漏洞
libbiosig堆栈缓冲区溢出漏洞(CVE-2025-54489)

发布日期:2025-08-25
更新日期:2026-04-07

受影响系统:
libbiosig libbiosig 3.9.0
描述:
CVE(CAN) ID: CVE-2025-54489

libbiosig是BioSig Project开源的一个用于生物医学信号处理的开源软件库,具有生物信号分析功能。
libbiosig 3.9.0版本的主分支的MFER解析功能的biosig.c文件的8970行存在堆栈缓冲区溢出漏洞,该漏洞源于目标缓冲区仍是“buf”时,仅为128字节,而“len2”可能高达255字节,攻击者可利用该漏洞通过提供特制的恶意MFER文件执行任意代码。

<**>

建议:
厂商补丁:

libbiosig
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://talosintelligence.com/vulnerability_reports/TALOS-2025-2234

浏览次数:43
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障