Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libpcap de The Tcpdump Group (CVE-2025-11964)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
31/12/2025
Última modificación:
31/12/2025

Descripción

Solo en Windows, si libpcap necesita convertir un mensaje de error de Windows a UTF-8 y el mensaje incluye caracteres que UTF-8 representa usando 4 bytes, utf_16le_to_utf_8_truncated() puede escribir datos más allá del final del búfer proporcionado.