OESA-2025-1585

Source
https://www.openeuler.org/en/security/security-bulletins/detail/?id=openEuler-SA-2025-1585
Import Source
https://repo.openeuler.org/security/data/osv/OESA-2025-1585.json
JSON Data
https://api.osv.dev/v1/vulns/OESA-2025-1585
Upstream
Published
2025-06-06T11:08:40Z
Modified
2026-08-18T01:17:59Z
Severity
  • 5.5 (Medium) CVSS_V3 - CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H CVSS Calculator
Summary
nasm security update
Details

NASM is the Netwide Assembler, a free portable assembler for the Intel 80x86 microprocessor series, using primarily the traditional Intel instruction mnemonics and syntax. It also provides tools in RDOFF binary format, includes linker, library manager, loader, and information dump.

Security Fix(es):

Null pointer dereference in ieee_write_file in nasm 2.16rc0 allows attackers to cause a denial of service (crash).(CVE-2023-38665)

Database specific
{
    "severity": "Medium"
}
References

Affected packages

openEuler:22.03-LTS-SP3 / nasm

Package

Name
nasm
Purl
pkg:rpm/openEuler/nasm&distro=openEuler-22.03-LTS-SP3

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
2.15.05-7.oe2203sp3

Ecosystem specific

{
    "aarch64": [
        "nasm-2.15.05-7.oe2203sp3.aarch64.rpm",
        "nasm-debuginfo-2.15.05-7.oe2203sp3.aarch64.rpm",
        "nasm-debugsource-2.15.05-7.oe2203sp3.aarch64.rpm"
    ],
    "noarch": [
        "nasm-help-2.15.05-7.oe2203sp3.noarch.rpm"
    ],
    "src": [
        "nasm-2.15.05-7.oe2203sp3.src.rpm"
    ],
    "x86_64": [
        "nasm-2.15.05-7.oe2203sp3.x86_64.rpm",
        "nasm-debuginfo-2.15.05-7.oe2203sp3.x86_64.rpm",
        "nasm-debugsource-2.15.05-7.oe2203sp3.x86_64.rpm"
    ]
}

Database specific

source
"https://repo.openeuler.org/security/data/osv/OESA-2025-1585.json"