Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en rutinas de cifrado/descifrado de GNU Recutils (CVE-2025-65409)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-369 División por cero
Fecha de publicación:
30/12/2025
Última modificación:
09/01/2026

Descripción

Una división por cero en las rutinas de cifrado/descifrado de GNU Recutils v1.9 permite a los atacantes causar una denegación de servicio (DoS) mediante la introducción de un valor vacío como contraseña.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:recutils:1.9:*:*:*:*:*:*:*