Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AIDE (CVE-2025-54409)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
14/08/2025
Última modificación:
19/08/2025

Descripción

AIDE es un entorno avanzado de detección de intrusiones. Desde la versión 0.13 hasta la 0.19.1, existe una vulnerabilidad de desreferencia de puntero nulo en AIDE. Un atacante puede bloquear el programa durante la impresión de informes o el listado de bases de datos tras configurar atributos de archivo extendidos con un valor de atributo vacío o con una clave que contenga una coma. Un usuario local podría explotar esto para provocar una denegación de servicio local. Este problema se ha corregido en la versión 0.19.2. Una solución alternativa consiste en eliminar el grupo xattrs de las reglas que coinciden con los archivos de los sistemas de archivos afectados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:advanced_intrusion_detection_environment_project:advanced_intrusion_detection_environment:*:*:*:*:*:*:*:* 0.13 (incluyendo) 0.19.2 (excluyendo)