Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-68615

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
23/12/2025
Última modificación:
19/02/2026

Descripción

*** Pendiente de traducción *** net-snmp is a SNMP application library, tools and daemon. Prior to versions 5.9.5 and 5.10.pre2, a specially crafted packet to an net-snmp snmptrapd daemon can cause a buffer overflow and the daemon to crash. This issue has been patched in versions 5.9.5 and 5.10.pre2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:net-snmp:net-snmp:*:*:*:*:*:*:*:* 5.9.5 (excluyendo)
cpe:2.3:a:net-snmp:net-snmp:5.10:pre1:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*