Report
CVE-2025-58755 Hoch

CVE-2025-58755 – Überschreiben von Systemdateien beim Entpacken in MONAI

Kennzahlen

CVSS-Basiswert
8.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

MONAI (Medical Open Network for AI) verwendet laut NVD in Versionen bis einschliesslich 1.5.0 an mehreren Stellen die Funktion zip_file.extractall() direkt zur Verarbeitung komprimierter Dateien. Beim Entpacken einer Zip-Datei mit bösartigem Inhalt können dadurch Systemdateien überschrieben werden; da das Projekt zudem das Herunterladen von Zip-Inhalten über Links erlaubt, vergrössert sich der Angriffsumfang. Zum Zeitpunkt der Veröffentlichung waren keine korrigierten Versionen verfügbar. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: nur vertrauenswürdige Archive verarbeiten und Herstellerhinweise beachten.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in CISA ICS Medical Advisories

Alle Reports zu CISA ICS Medical Advisories

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.