Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vkoskiv c-ray 1.1 (CVE-2025-45332)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
25/06/2025
Última modificación:
09/07/2025

Descripción

vkoskiv c-ray 1.1 contiene una vulnerabilidad de desreferencia de puntero nulo (NPD) en la función parse_mtllib de su módulo de procesamiento de datos, lo que genera un comportamiento impredecible del programa, causando fallas de segmentación y fallas del programa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vkoskiv:c-ray:1.1:*:*:*:*:*:*:*