Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Redlib (CVE-2025-30160)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
20/03/2025
Última modificación:
03/02/2026

Descripción

Redlib es una interfaz privada alternativa a Reddit. Se ha identificado una vulnerabilidad en Redlib que permite a un atacante causar una denegación de servicio (DOS) al enviar una bomba de descompresión DEFLATE, especialmente diseñada y codificada en base2048, al formulario restore_preferences. Esto provoca un consumo excesivo de memoria y una posible inestabilidad del sistema, lo cual puede explotarse para interrumpir las instancias de Redlib. Esta vulnerabilidad está corregida en la versión 0.36.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redlib:redlib:*:*:*:*:*:*:*:* 0.36.0 (excluyendo)