PT-2025-47908 · Libcoap+2 · Libcoap+2

CVE-2025-65494

·

Publicado

2025-11-24

·

Atualizado

2026-02-24

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas libcoap versão 4.3.5
Descrição Existe uma falha no libcoap que pode permitir uma negação de serviço. Este problema é devido a uma desreferência de ponteiro NULL na função get san or cn from cert() localizada em src/coap openssl.c. O problema ocorre ao processar um certificado X.509 manipulado, especificamente quando a função sk GENERAL NAME value() retorna NULL.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65494
OPENSUSE-SU-2025:15780-1

Produtos afetados

Debian
Red Os
Libcoap