Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en KDEConnect (CVE-2025-32899)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/12/2025
Última modificación:
08/12/2025

Descripción

En KDE Connect antes de 1.33.0 en Android, se puede manipular un paquete que causa que dos dispositivos emparejados se desemparejen. Específicamente, es un paquete de descubrimiento inválido enviado a través de UDP de difusión.