Vulnerabilidad en Dire Wolf de wb2osz (CVE-2025-34458)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/12/2025
Última modificación:
28/09/2026
Descripción
wb2osz/direwolf (Dire Wolf) versiones hasta e incluyendo 1.8, versiones anteriores al commit 3658a87, contienen una vulnerabilidad de aserción alcanzable en la función decodificadora APRS MIC-E aprs_mic_e() ubicada en src/decode_aprs.c. Al procesar una trama AX.25 especialmente diseñada que contiene un mensaje MIC-E con un campo de comentario vacío o truncado, la aplicación activa una aserción no manejada que verifica un comentario no vacío. Este fallo de aserción provoca la terminación inmediata del proceso, lo que permite a un atacante remoto no autenticado causar una denegación de servicio al enviar tráfico APRS malformado.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA


