Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en  iputils (CVE-2025-48964)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
22/07/2025
Última modificación:
26/08/2025

Descripción

El ping en iputils hasta la versión 20240905 permite una denegación de servicio (error de aplicación en modo ping adaptativo o recopilación incorrecta de datos) mediante un paquete de respuesta de eco ICMP manipulado, ya que una marca de tiempo cero puede generar valores intermedios grandes que presentan un desbordamiento de enteros al elevarlos al cuadrado durante los cálculos estadísticos. NOTA: Este problema existe debido a una corrección incompleta para CVE-2025-47268 (dicha corrección solo afectaba a los cálculos de marca de tiempo y no contemplaba un escenario específico donde la marca de tiempo original en la payload ICMP es cero).