CVE-2025-32425
Was ist CVE-2025-32425?
AutoGPT ist eine Plattform, die es Benutzern ermöglicht, kontinuierliche Agenten für künstliche Intelligenz zu erstellen, bereitzustellen und zu verwalten, die komplexe Arbeitsabläufe automatisieren. In AutoGPT wird der Ausführungsprozess in der Konsole aufgezeichnet (stdout/stderr) und im Containermodus bereitgestellt, der automatisch von Docker erfasst und als „Containerprotokolle“ gespeichert wird. Vor 0.6.32 gibt es jedoch keine Begrenzung der Protokollgröße bei der Bereitstellung des Containers. Wenn die Anzahl der Benutzerzugriffe zu groß ist, wird das Protokoll auf der Serverfestplatte zu groß, was zu einer Erschöpfung der Festplattenressourcen und schließlich zu DoS führt. autogpt-platform-beta-v0.
FAQ
CVE-2025-32425 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2025-32425 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2025-32425 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.