Vulnerabilidad en appneta tcpreplay (CVE-2025-9157)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
19/08/2025
Última modificación:
20/08/2025
Descripción
Se detectó una vulnerabilidad en appneta tcpreplay hasta la versión 4.5.2-beta2. El elemento afectado es la función untrunc_packet del archivo src/tcpedit/edit_packet.c del componente tcprewrite. La manipulación puede provocar un use after free. Es posible lanzar el ataque contra el host local. Se ha hecho público el exploit y puede que sea utilizado . Este parche se llama 73008f261f1cdf7a1087dc8759115242696d35da. Se recomienda aplicar un parche para resolver este problema.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://drive.google.com/file/d/1_aONM_TOF96JbnYviPyZhVk-7HObtX8H/view?usp=sharing
- https://github.com/appneta/tcpreplay/commit/73008f261f1cdf7a1087dc8759115242696d35da
- https://github.com/appneta/tcpreplay/issues/970
- https://github.com/appneta/tcpreplay/issues/970#issuecomment-3198966053
- https://vuldb.com/?ctiid_320537=
- https://vuldb.com/?id_320537=
- https://vuldb.com/?submit_630495=



