Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Letmein (CVE-2025-52570)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/06/2025
Última modificación:
26/06/2025

Descripción

Letmein es un bloqueador de puertos de autenticación. Antes de la versión 10.2.1, el limitador de conexiones estaba implementado incorrectamente. Permitía un número arbitrario de conexiones entrantes simultáneas (TCP, UDP y socket Unix) para los servicios letmeind y letmeinfwd. Por lo tanto, la opción de línea de comandos num-connections no es efectiva y no limita el número de conexiones entrantes simultáneas. Este problema se ha corregido en la versión 10.2.1.