← Back

CVE-2025-6966

nvd nist
Published: Dec 5, 2025Modified: Jun 17, 2026

JSON object

Loading...
6.9
Vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Show more
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XShow less
Source: security@ubuntu.com (Secondary)

Description

NULL pointer dereference in TagSection.keys() in python-apt on APT-based Linux systems allows a local attacker to cause a denial of service (process crash) via a crafted deb822 file with a malformed non-UTF-8 key.

Affected (44)

1 product
Python Apt
1 product
Debian Linux
Configuration A
43 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Ubuntu
Before 0.9.3.11
From 1.6.0 to 1.6.6
From 2.0.0 to 2.0.1
From 2.7.0 to 2.7.7
Version 0.9.3.11
Version 0.9.3.11 build1
Version 0.9.3.5 ubuntu1
Version 0.9.3.5 ubuntu2
Version 1.1.0 beta1
Version 1.1.0 beta1build1
Version 1.1.0 beta1ubuntu0.16.04.10
Version 1.1.0 beta1ubuntu0.16.04.11
Version 1.1.0 beta1ubuntu0.16.04.1
Version 1.1.0 beta1ubuntu0.16.04.2
Version 1.1.0 beta1ubuntu0.16.04.3
Version 1.1.0 beta1ubuntu0.16.04.4
Version 1.1.0 beta1ubuntu0.16.04.5
Version 1.1.0 beta1ubuntu0.16.04.7
Version 1.1.0 beta1ubuntu0.16.04.8
Version 1.1.0 beta1ubuntu0.16.04.9
Version 1.1.0 beta2ubuntu1
Version 1.1.0 beta3
Version 1.1.0 beta4
Version 1.1.0 beta4ubuntu1
Version 1.1.0 beta5
Version 1.1.0 beta5ubuntu1
Version 1.6.6
Version 2.0.1
Version 2.4.0
Version 2.4.0 +22.10
Version 2.4.0 ubuntu1
Version 2.4.0 ubuntu2
Version 2.4.0 ubuntu3
Version 2.4.0 ubuntu4
Version 2.7.7
Version 2.7.7 build1
Version 2.7.7 ubuntu1
Version 2.7.7 ubuntu2
Version 2.7.7 ubuntu3
Version 2.7.7 ubuntu4
Version 2.7.7 ubuntu5
Version 3.0.0
Version 3.0.0 ubuntu1
Running on/withPlatform Versions
Canonical
Ubuntu Linux
All versions
Configuration B
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 11.0

References (2)

Source: security@ubuntu.com
ExploitIssue TrackingThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory

Timeline

No history available yet.