CVE-2025-2588

EUVD-2025-7258
A vulnerability has been found in Hercules Augeas 1.14.1 and classified as problematic. This vulnerability affects the function re_case_expand of the file src/fa.c. The manipulation of the argument re leads to null pointer dereference. Attacking locally is a requirement. The exploit has been disclosed to the public and may be used.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
3.3 LOW
LOCAL
LOW
LOW
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Base Score
CVSS 3.x
EPSS Score
Percentile: 18.1%
Affected Products (NVD)
VendorProductVersion
augeasaugeas
1.14.1
𝑥
= Vulnerable software versions
Debian logo
Debian Releases
Debian Product
Codename
augeas
bookworm
1.14.0-1+deb12u1
fixed
bullseye
postponed
forky
1.14.1-1.1
fixed
sid
1.14.1-1.1
fixed
trixie
1.14.1-1.1~deb13u1
fixed
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
augeas
bionic
needs-triage
focal
needs-triage
jammy
needs-triage
noble
needs-triage
oracular
ignored
plucky
ignored
questing
ignored
resolute
needs-triage
trusty
needs-triage
xenial
needs-triage
openSUSE logo
openSUSE / SLES Releases
openSUSE Product
Release
augeas
suse enterprise desktop 15 SP6
1.14.1-150600.3.3.1
fixed
suse enterprise desktop 15 SP7
1.14.1-150600.3.3.1
fixed
suse enterprise sap 12 SP5
1.10.1-4.6.1
fixed
suse enterprise sap 15 SP6
1.14.1-150600.3.3.1
fixed
suse enterprise sap 15 SP7
1.14.1-150600.3.3.1
fixed
suse enterprise server 12 SP3
1.2.0-17.15.1
fixed
suse enterprise server 12 SP5
1.10.1-4.6.1
fixed
suse enterprise server 15 SP4
1.12.0-150400.3.8.1
fixed
suse enterprise server 15 SP6
1.14.1-150600.3.3.1
fixed
suse enterprise server 15 SP7
1.14.1-150600.3.3.1
fixed
augeas-devel
suse enterprise desktop 15 SP6
1.14.1-150600.3.3.1
fixed
suse enterprise desktop 15 SP7
1.14.1-150600.3.3.1
fixed
suse enterprise sap 12 SP5
1.10.1-4.6.1
fixed
suse enterprise sap 15 SP6
1.14.1-150600.3.3.1
fixed
suse enterprise sap 15 SP7
1.14.1-150600.3.3.1
fixed
suse enterprise server 12 SP5
1.10.1-4.6.1
fixed
suse enterprise server 15 SP4
1.12.0-150400.3.8.1
fixed
suse enterprise server 15 SP6
1.14.1-150600.3.3.1
fixed
suse enterprise server 15 SP7
1.14.1-150600.3.3.1
fixed
augeas-lenses
suse enterprise desktop 15 SP6
1.14.1-150600.3.3.1
fixed
suse enterprise desktop 15 SP7
1.14.1-150600.3.3.1
fixed
suse enterprise sap 12 SP5
1.10.1-4.6.1
fixed
suse enterprise sap 15 SP6
1.14.1-150600.3.3.1
fixed
suse enterprise sap 15 SP7
1.14.1-150600.3.3.1
fixed
suse enterprise server 12 SP3
1.2.0-17.15.1
fixed
suse enterprise server 12 SP5
1.10.1-4.6.1
fixed
suse enterprise server 15 SP4
1.12.0-150400.3.8.1
fixed
suse enterprise server 15 SP6
1.14.1-150600.3.3.1
fixed
suse enterprise server 15 SP7
1.14.1-150600.3.3.1
fixed
libaugeas0
suse enterprise desktop 15 SP6
1.14.1-150600.3.3.1
fixed
suse enterprise desktop 15 SP7
1.14.1-150600.3.3.1
fixed
suse enterprise sap 12 SP5
1.10.1-4.6.1
fixed
suse enterprise sap 15 SP6
1.14.1-150600.3.3.1
fixed
suse enterprise sap 15 SP7
1.14.1-150600.3.3.1
fixed
suse enterprise server 12 SP3
1.2.0-17.15.1
fixed
suse enterprise server 12 SP5
1.10.1-4.6.1
fixed
suse enterprise server 15 SP4
1.12.0-150400.3.8.1
fixed
suse enterprise server 15 SP6
1.14.1-150600.3.3.1
fixed
suse enterprise server 15 SP7
1.14.1-150600.3.3.1
fixed
libfa1
suse enterprise desktop 15 SP6
1.14.1-150600.3.3.1
fixed
suse enterprise desktop 15 SP7
1.14.1-150600.3.3.1
fixed
suse enterprise sap 15 SP6
1.14.1-150600.3.3.1
fixed
suse enterprise sap 15 SP7
1.14.1-150600.3.3.1
fixed
suse enterprise server 15 SP6
1.14.1-150600.3.3.1
fixed
suse enterprise server 15 SP7
1.14.1-150600.3.3.1
fixed
Azure Linux logo
Azure Linux Releases
Azure Package
Release
augeas
Azure Linux 3.0
0:1.12.0-6.azl3
fixed
CBL-Mariner 2.0
0:1.12.0-6.cm2
fixed