Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en mvfst (CVE-2025-30403)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/07/2025
Última modificación:
15/07/2025

Descripción

Es posible que mvfst presente una vulnerabilidad de desbordamiento del búfer de pila mediante un mensaje especialmente manipulado durante una sesión QUIC. Este problema afecta a las versiones de mvfst anteriores a la v2025.07.07.00.