Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SoftEtherVPN (CVE-2025-32787)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
16/04/2025
Última modificación:
17/04/2025

Descripción

SoftEtherVPN es un programa VPN multiprotocolo, multiplataforma y de código abierto. Las versiones 5.02.5184 a 5.02.5187 son vulnerables a la desreferenciación de valores NULL en `DeleteIPv6DefaultRouterInRA`, llamada por `StorePacket`. Antes de la desreferenciación, `DeleteIPv6DefaultRouterInRA` no tiene en cuenta que `ParsePacket` devuelve valores NULL, lo que provoca el bloqueo del programa. Actualmente no existe una versión parcheada.