NULL pointer dereference in poco - CVE-2025-6375
Published: September 19, 2025
Vulnerability details
The vulnerability allows a local user to perform a denial of service (DoS) attack.
The vulnerability exists due to a NULL pointer dereference error in the function MultipartInputStream of the file Net/src/MultipartReader.cpp. A local user can pass specially crafted data to the application and perform a denial of service (DoS) attack.
Affected software
openEuler
poco-util
poco-debuginfo
poco-debug
poco-data
poco-crypto
poco-activerecord
poco
poco-zip
poco-xml
poco-debugsource
poco-sqlite
poco-prometheus
poco-pagecompiler
poco-odbc
poco-netssl
poco-net
poco-mysql
poco-mongodb
poco-jwt
poco-json
poco-foundation
poco-encodings
poco-doc
poco-devel
How to mitigate CVE-2025-6375
poco-util - update to 1.12.5p2-3
poco-debuginfo - update to 1.12.5p2-3
poco-debug - update to 1.12.5p2-3
poco-data - update to 1.12.5p2-3
poco-crypto - update to 1.12.5p2-3
poco-activerecord - update to 1.12.5p2-3
poco - update to 1.12.5p2-3
poco-zip - update to 1.12.5p2-3
poco-xml - update to 1.12.5p2-3
poco-debugsource - update to 1.12.5p2-3
poco-sqlite - update to 1.12.5p2-3
poco-prometheus - update to 1.12.5p2-3
poco-pagecompiler - update to 1.12.5p2-3
poco-odbc - update to 1.12.5p2-3
poco-netssl - update to 1.12.5p2-3
poco-net - update to 1.12.5p2-3
poco-mysql - update to 1.12.5p2-3
poco-mongodb - update to 1.12.5p2-3
poco-jwt - update to 1.12.5p2-3
poco-json - update to 1.12.5p2-3
poco-foundation - update to 1.12.5p2-3
poco-encodings - update to 1.12.5p2-3
poco-doc - update to 1.12.5p2-3
poco-devel - update to 1.12.5p2-3
External References
- https://github.com/pocoproject/poco/commit/6f2f85913c191ab9ddfb8fae781f5d66afccf3bf
- https://github.com/pocoproject/poco/issues/4915
- https://github.com/pocoproject/poco/releases/tag/poco-1.14.2-release
- https://github.com/user-attachments/files/19524599/poco_crash.txt
- https://vuldb.com/?ctiid.313370
- https://vuldb.com/?id.313370
- https://vuldb.com/?submit.597446