Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libtasn1 de GnuTLS (CVE-2025-13151)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
07/01/2026
Última modificación:
02/02/2026

Descripción

Desbordamiento de búfer basado en pila en libtasn1 versión: v4.20.0. La función no valida el tamaño de los datos de entrada, lo que resulta en un desbordamiento de búfer en asn1_expend_octet_string.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:libtasn1:4.20.0:*:*:*:*:*:*:*