Vulnerabilidad en OpenSSL (CVE-2025-3416)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
08/04/2025
Última modificación:
15/04/2026
Descripción
Se detectó una falla en el gestionamiento del argumento de propiedades por parte de OpenSSL en ciertas funciones. Esta vulnerabilidad puede permitir la explotación de la función "use after free", lo que puede resultar en un comportamiento indefinido o un análisis incorrecto de las propiedades, lo que hace que OpenSSL trate la entrada como una cadena vacía.
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Referencias a soluciones, herramientas e información
- https://access.redhat.com/security/cve/CVE-2025-3416
- https://bugzilla.redhat.com/show_bug.cgi?id=2357560
- https://github.com/sfackler/rust-openssl
- https://github.com/sfackler/rust-openssl/commit/87085bd67896b7f92e6de35d081f607a334beae4
- https://github.com/sfackler/rust-openssl/pull/2390
- https://rustsec.org/advisories/RUSTSEC-2025-0022.html



