← volver
CVE-2025-23019mediumCWE-940

CVE-2025-23019

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 5.4epss 0.9%
probabilidad de explotación
0.9%top 42% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una falla en el túnel IPv6-en-IPv4 permite a atacantes falsificar tráfico de red y redirigirlo a través de una conexión desprotegida. Esto puede conducir a acceso no autorizado o intercepción de datos.

Detalle técnico

La vulnerabilidad explota validación inadecuada en implementaciones de túnel IPv6-en-IPv4 según RFC 4213, permitiendo falsificación y redirección de tráfico a través de interfaces expuestas. Un atacante en el segmento de red puede crear paquetes de túnel maliciosos para eludir controles de enrutamiento e interceptar o redirigir tráfico, afectando confidencialidad e integridad.

Resumen generado y traducido por IA a partir de la descripción oficial.
IPv6-in-IPv4 tunneling (RFC 4213) allows an attacker to spoof and route traffic via an exposed network interface.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:N
Productos afectados
IETF · IPv6