Vulnerabilidad en appneta tcpreplay (CVE-2025-9385)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
24/08/2025
Última modificación:
25/08/2025
Descripción
Se ha detectado una falla en appneta tcpreplay hasta la versión 4.5.1. El elemento afectado es la función fix_ipv6_checksums del archivo edit_packet.c del componente tcprewrite. Esta manipulación provoca el use-after-free. El ataque se limita a la ejecución local. Se ha hecho público el exploit y puede que sea utilizado. Actualizar a la versión 4.5.2-beta3 es suficiente para solucionar este problema. Se recomienda actualizar el componente afectado.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA