PT-2025-16907 · Unknown · Softether Vpn

Catenacyber

·

Publicado

2025-04-16

·

Atualizado

2025-04-17

·

CVE-2025-32787

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do SoftEtherVPN de 5.02.5184 a 5.02.5187
Descrição O problema está relacionado a uma desreferência de NULL na função DeleteIPv6DefaultRouterInRA chamada por StorePacket. Isso ocorre porque DeleteIPv6DefaultRouterInRA não considera que ParsePacket retorne NULL, resultando na falha do programa.
Recomendações Para as versões de 5.02.5184 a 5.02.5187, como solução temporária, considere desativar a função DeleteIPv6DefaultRouterInRA até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32787
GHSA-XW53-587J-MQH6

Produtos afetados

Softether Vpn