CVE-2025-64646IBM Concert在1.0.0至2.2.0版本中存在安全漏洞。由于缓冲区未正确清除资源,攻击者可利用此漏洞访问内存中的敏感信息。该漏洞CVSS评分为6.2,属于中危级别,攻击者无需用户交互即可在本地执行攻击,导致机密性受损。
该漏洞源于IBM Concert在处理缓冲区资源时未进行适当的清理。当程序分配内存缓冲区用于存储敏感数据(如密钥、密码或用户信息)后,在使用完毕或释放前未能将其内容置零或覆盖。攻击者若能访问本地系统内存(例如通过其他读取内存的手段),可读取该残留缓冲区中的数据。攻击向量为本地(AV:L),无需特权(PR:N),意味着任何本地用户或低权限进程都可能通过读取特定内存地址获取到本应被清除的高权限敏感信息。