Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MbedTLS (CVE-2025-49601)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
04/07/2025
Última modificación:
04/07/2025

Descripción

En MbedTLS 3.3.0 anterior a la 3.6.4, mbedtls_lms_import_public_key no comprueba que el búfer de entrada tenga al menos 4 bytes antes de leer un campo de 32 bits, lo que permite una posible lectura fuera de los límites en una entrada truncada. Específicamente, una lectura fuera de los límites en mbedtls_lms_import_public_key permite a atacantes dependientes del contexto provocar un fallo o una divulgación limitada de memoria adyacente al proporcionar un búfer de clave pública LMS (Leighton-Micali Signature) truncado de menos de cuatro bytes. Una clave pública LMS comienza con un indicador de tipo de 4 bytes. La función mbedtls_lms_import_public_key lee este indicador de tipo antes de validar el tamaño de su entrada.