Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-14769

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
09/03/2026
Última modificación:
09/03/2026

Descripción

En algunos casos, el gestor `tcp-setmss` puede liberar los datos del paquete y lanzar un error sin detener el motor de procesamiento de reglas. Una regla posterior puede entonces permitir el tráfico después de que los datos del paquete hayan desaparecido, lo que resulta en una desreferencia de puntero NULL.<br /> <br /> Paquetes creados maliciosamente enviados desde un host remoto pueden resultar en una Denegación de Servicio (DoS) si se utiliza la directiva `tcp-setmss` y una regla posterior permitiría el paso del tráfico.

Referencias a soluciones, herramientas e información