Vulnerabilidad en libcoap (CVE-2025-50518)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
14/08/2025
Última modificación:
15/08/2025
Descripción
Existe una vulnerabilidad de use-after-free en la función coap_delete_pdu_lkd, dentro de coap_pdu.c de la librería libcoap. Este problema se produce debido a un manejo inadecuado de la memoria tras la liberación de un objeto PDU, lo que puede provocar corrupción de memoria o la ejecución de código arbitrario.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA