Vulnerabilidad en Redlib (CVE-2025-30160)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
20/03/2025
Última modificación:
03/02/2026
Descripción
Redlib es una interfaz privada alternativa a Reddit. Se ha identificado una vulnerabilidad en Redlib que permite a un atacante causar una denegación de servicio (DOS) al enviar una bomba de descompresión DEFLATE, especialmente diseñada y codificada en base2048, al formulario restore_preferences. Esto provoca un consumo excesivo de memoria y una posible inestabilidad del sistema, lo cual puede explotarse para interrumpir las instancias de Redlib. Esta vulnerabilidad está corregida en la versión 0.36.0.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:redlib:redlib:*:*:*:*:*:*:*:* | 0.36.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



