PT-2025-37352 · Unknown+2 · Dlt Linuxsll2+4

Publicado

2025-09-12

·

Atualizado

2025-11-27

·

CVE-2025-51006

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas tcpreplay versão 4.5.1
Descrição Existe uma vulnerabilidade de double free no componente tcprewrite do tcpreplay, especificamente na função dlt linuxsll2 cleanup() localizada em plugins/dlt linuxsll2/linuxsll2.c. Esta falha ocorre quando a função tcpedit dlt cleanup() chama a rotina de limpeza múltiplas vezes na mesma área de memória. A exploração envolve fornecer um arquivo pcap manipulado ao binário tcprewrite, podendo levar a uma Negação de Serviço (DoS) através de corrupção de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-51006
OPENSUSE-SU-2025:15728-1
OPENSUSE-SU-2025:20119-1

Produtos afetados

Debian
Dlt Linuxsll2
Linuxsll2.C
Tcpreplay
Tcprewrite