Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en crypto/tls (CVE-2025-61730)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2026
Última modificación:
03/02/2026

Descripción

Durante el handshake de TLS 1.3, si se envían múltiples mensajes en registros que cruzan los límites del nivel de cifrado (por ejemplo, los mensajes Client Hello y Encrypted Extensions), los mensajes subsiguientes pueden ser procesados antes de que cambie el nivel de cifrado. Esto puede causar una revelación de información menor si un atacante local de red puede inyectar mensajes durante el handshake.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:* 1.24.12 (excluyendo)
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:* 1.25.0 (incluyendo) 1.25.6 (excluyendo)