Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GNU Wget2 (CVE-2025-69195)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
09/01/2026
Última modificación:
05/03/2026

Descripción

Se encontró una falla en GNU Wget2. Esta vulnerabilidad, un desbordamiento de búfer basado en pila, ocurre en la lógica de saneamiento de nombres de archivo al procesar rutas de URL controladas por el atacante, particularmente cuando las opciones de restricción de nombres de archivo están activas. Un atacante remoto puede explotar esto al proporcionar una URL especialmente diseñada, lo que, tras la interacción del usuario con wget2, puede llevar a la corrupción de memoria. Esto puede causar que la aplicación se bloquee y potencialmente permitir actividades maliciosas adicionales.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:wget2:*:*:*:*:*:*:*:* 2.1.0 (incluyendo) 2.2.1 (excluyendo)