Vulnerabilidad en libpcap de The Tcpdump Group (CVE-2025-11964)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
31/12/2025
Última modificación:
31/12/2025
Descripción
Solo en Windows, si libpcap necesita convertir un mensaje de error de Windows a UTF-8 y el mensaje incluye caracteres que UTF-8 representa usando 4 bytes, utf_16le_to_utf_8_truncated() puede escribir datos más allá del final del búfer proporcionado.
Impacto
Puntuación base 3.x
1.90
Gravedad 3.x
BAJA



