Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en appneta tcpreplay (CVE-2025-9157)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
19/08/2025
Última modificación:
20/08/2025

Descripción

Se detectó una vulnerabilidad en appneta tcpreplay hasta la versión 4.5.2-beta2. El elemento afectado es la función untrunc_packet del archivo src/tcpedit/edit_packet.c del componente tcprewrite. La manipulación puede provocar un use after free. Es posible lanzar el ataque contra el host local. Se ha hecho público el exploit y puede que sea utilizado . Este parche se llama 73008f261f1cdf7a1087dc8759115242696d35da. Se recomienda aplicar un parche para resolver este problema.