Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ping en iputils (CVE-2025-47268)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
05/05/2025
Última modificación:
13/06/2025

Descripción

Ping en iputils hasta 20240905 permite una denegación de servicio (error de aplicación o recopilación de datos incorrecta) a través de un paquete de respuesta de eco ICMP manipulado, debido a un desbordamiento de entero con signo de 64 bits en la multiplicación de marcas de tiempo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:iputils_project:iputils:20240905:*:*:*:*:*:*:*