Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VTun-ng (CVE-2025-54870)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/08/2025
Última modificación:
05/08/2025

Descripción

VTun-ng es un túnel virtual sobre red TCP/IP. En las versiones 3.0.17 y anteriores, un fallo al inicializar los módulos de cifrado podía provocar la reversión a texto plano debido a una gestión de errores insuficiente. El error se introdujo por primera vez en la versión 3.0.12 de VTun-ng. Se solucionó en la versión 3.0.18. Para solucionar este problema, evite blowfish-256.