Vulnerabilidad en VTun-ng (CVE-2025-54870)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/08/2025
Última modificación:
05/08/2025
Descripción
VTun-ng es un túnel virtual sobre red TCP/IP. En las versiones 3.0.17 y anteriores, un fallo al inicializar los módulos de cifrado podía provocar la reversión a texto plano debido a una gestión de errores insuficiente. El error se introdujo por primera vez en la versión 3.0.12 de VTun-ng. Se solucionó en la versión 3.0.18. Para solucionar este problema, evite blowfish-256.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA



