CVE-2025-23019
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 5.4epss 0.9%
probabilidad de explotación
0.9%top 42% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Una falla en el túnel IPv6-en-IPv4 permite a atacantes falsificar tráfico de red y redirigirlo a través de una conexión desprotegida. Esto puede conducir a acceso no autorizado o intercepción de datos.
Detalle técnico
La vulnerabilidad explota validación inadecuada en implementaciones de túnel IPv6-en-IPv4 según RFC 4213, permitiendo falsificación y redirección de tráfico a través de interfaces expuestas. Un atacante en el segmento de red puede crear paquetes de túnel maliciosos para eludir controles de enrutamiento e interceptar o redirigir tráfico, afectando confidencialidad e integridad.
Resumen generado y traducido por IA a partir de la descripción oficial.
IPv6-in-IPv4 tunneling (RFC 4213) allows an attacker to spoof and route traffic via an exposed network interface.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:N
Productos afectados
IETF · IPv6