Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libcoap (CVE-2025-50518)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
14/08/2025
Última modificación:
15/08/2025

Descripción

Existe una vulnerabilidad de use-after-free en la función coap_delete_pdu_lkd, dentro de coap_pdu.c de la librería libcoap. Este problema se produce debido a un manejo inadecuado de la memoria tras la liberación de un objeto PDU, lo que puede provocar corrupción de memoria o la ejecución de código arbitrario.