Kritieke kwetsbaarheid ontdekt in appneta tcpreplay – CVE-2025-9384

Kritieke kwetsbaarheid ontdekt in appneta tcpreplay – CVE-2025-9384

Een ernstige kwetsbaarheid is ontdekt in appneta’s tcpreplay tot en met versie 4.5.1, met de CVE-ID: CVE-2025-9384. Deze gaat over een NULL Pointer Dereference in de functie tcpedit_post_args binnen /src/tcpedit/parse_args.c. Deze fout kan lokaal worden uitgebuit, wat potentieel leidt tot een Denial of Service-aanval. Het is belangrijk om snel te handelen, aangezien de exploit openbaar beschikbaar is.

Overzicht

De kwetsbaarheid treedt op door onjuiste manipulatie van invoer in de code van tcpedit. De getroffen versies zijn 4.5.0 en 4.5.1, terwijl versie 4.5.2-beta2 deze kwetsbaarheid niet heeft en dus niet getroffen is.

Aanbevelingen

  • Upgrade direct naar versie 4.5.2-beta2 om de kwetsbaarheid te verhelpen.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-9384?

Het betreft een beveiligingslek in de functie tcpedit_post_args van de applicatie tcpreplay van appneta. Deze fout leidt tot een NULL Pointer Dereference waardoor een aanvaller met lokale toegang een Denial of Service kan veroorzaken.

Welke systemen zijn kwetsbaar voor CVE-2025-9384?

De versies 4.5.0 en 4.5.1 van tcpreplay zijn kwetsbaar.

Bestaat er al een patch of beveiligingsupdate?

Ja, het upgraden naar versie 4.5.2-beta2 verhelpt deze kwetsbaarheid.

Wat kan een aanvaller met deze kwetsbaarheid?

Indien uitgebuit kan een aanvaller een Denial of Service veroorzaken, wat kan leiden tot onderbreking van de diensten die op de kwetsbare applicatie draaien.