Vulnerabilidad en rutinas de cifrado/descifrado de GNU Recutils (CVE-2025-65409)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-369
División por cero
Fecha de publicación:
30/12/2025
Última modificación:
09/01/2026
Descripción
Una división por cero en las rutinas de cifrado/descifrado de GNU Recutils v1.9 permite a los atacantes causar una denegación de servicio (DoS) mediante la introducción de un valor vacío como contraseña.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gnu:recutils:1.9:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://ftp.gnu.org/gnu/recutils/
- https://github.com/MAXEUR5/Vulnerability_Disclosures/blob/main/2025/CVE-2025-65409.md
- https://lists.gnu.org/archive/html/bug-recutils/2025-10/msg00004.html
- https://www.gnu.org/software/recutils/
- https://github.com/MAXEUR5/Vulnerability_Disclosures/blob/main/2025/CVE-2025-65409.md



