CVE-2025-47917
Mbed TLS anterior a la versión 3.6.4 permite el use-after-free en ciertas situaciones de aplicaciones desarrolladas de acuerdo con la documentación. La...
- Publicado
- 20 jul 2025
- Actualizado
- 3 nov 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 16 sept 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 81,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Mbed TLS anterior a la versión 3.6.4 permite el use-after-free en ciertas situaciones de aplicaciones desarrolladas de acuerdo con la documentación. La función mbedtls_x509_string_to_names() toma un argumento principal documentado como argumento de salida. La documentación no sugiere que la función libere dicho puntero; sin embargo, la función llama a mbedtls_asn1_free_named_data_list() con dicho argumento, lo que realiza una liberación profunda. Como resultado, es probable que el código de la aplicación que utiliza esta función (basándose únicamente en el comportamiento documentado) aún contenga punteros a los bloques de memoria liberados, lo que resulta en un alto riesgo de use-after-free o doble liberación. En particular, los dos programas de ejemplo x509/cert_write y x509/cert_req se ven afectados (use-after-free si la cadena san contiene más de un DN).
Fuentes
2- CVE-2025-47917Exploit
Exploit PoC para CVE-2025-47917: Uso después de liberación (Use-After-Free) en mbedTLS que conduce a ejecución remota de código.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.