Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en appneta tcpreplay (CVE-2025-9386)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
24/08/2025
Última modificación:
25/08/2025

Descripción

Se ha encontrado una vulnerabilidad en appneta tcpreplay hasta la versión 4.5.1. El elemento afectado es la función get_l2len_protocol del archivo get.c del componente tcprewrite. Esta manipulación provoca un uso posterior a la liberación. El ataque debe ejecutarse localmente. El exploit se ha divulgado públicamente y puede utilizarse. Actualizar a la versión 4.5.2-beta3 es suficiente para resolver este problema. Debe actualizar el componente afectado.