NULL pointer dereference in poco - CVE-2025-6375

 

NULL pointer dereference in poco - CVE-2025-6375

Published: September 19, 2025


Vulnerability identifier: #VU115851
CSH Severity: Low
CVSS v4: 4.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N]
CVE-ID: CVE-2025-6375
CWE-ID: CWE-476
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to perform a denial of service (DoS) attack.

The vulnerability exists due to a NULL pointer dereference error in the function MultipartInputStream of the file Net/src/MultipartReader.cpp. A local user can pass specially crafted data to the application and perform a denial of service (DoS) attack.


Affected software

poco
openEuler
poco-util
poco-debuginfo
poco-debug
poco-data
poco-crypto
poco-activerecord
poco
poco-zip
poco-xml
poco-debugsource
poco-sqlite
poco-prometheus
poco-pagecompiler
poco-odbc
poco-netssl
poco-net
poco-mysql
poco-mongodb
poco-jwt
poco-json
poco-foundation
poco-encodings
poco-doc
poco-devel

How to mitigate CVE-2025-6375

Cybersecurity Help is currently unaware of any official solution to address this vulnerability..

poco - update to 1.14.2
poco-util - update to 1.12.5p2-3
poco-debuginfo - update to 1.12.5p2-3
poco-debug - update to 1.12.5p2-3
poco-data - update to 1.12.5p2-3
poco-crypto - update to 1.12.5p2-3
poco-activerecord - update to 1.12.5p2-3
poco - update to 1.12.5p2-3
poco-zip - update to 1.12.5p2-3
poco-xml - update to 1.12.5p2-3
poco-debugsource - update to 1.12.5p2-3
poco-sqlite - update to 1.12.5p2-3
poco-prometheus - update to 1.12.5p2-3
poco-pagecompiler - update to 1.12.5p2-3
poco-odbc - update to 1.12.5p2-3
poco-netssl - update to 1.12.5p2-3
poco-net - update to 1.12.5p2-3
poco-mysql - update to 1.12.5p2-3
poco-mongodb - update to 1.12.5p2-3
poco-jwt - update to 1.12.5p2-3
poco-json - update to 1.12.5p2-3
poco-foundation - update to 1.12.5p2-3
poco-encodings - update to 1.12.5p2-3
poco-doc - update to 1.12.5p2-3
poco-devel - update to 1.12.5p2-3

External References

Related Security Bulletins