Kwetsbaarheid in iperf3 onthuld: CVE-2025-54350

Kwetsbaarheid in iperf3 onthuld: CVE-2025-54350

Er is een belangrijke kwetsbaarheid ontdekt in de software iperf3, bekend als CVE-2025-54350. Voor versies van iperf lager dan 3.19.1, kan een aanvaller door een verkeerd opgezette authenticatiepoging een storing veroorzaken die de toepassing doet afsluiten.

Hoewel de kans op exploitatie als laag wordt geclassificeerd, is het belangrijk om uw systemen te controleren en indien nodig bij te werken naar de nieuwste versie.

Overzicht

De kwetsbaarheid doet zich voor in iperf_auth.c waar een Base64Decode-verzekering faalt en de applicatie afsluit bij een vervormde authenticatiepoging. Dit heeft een impact op de beschikbaarheid van de dienst.

Aanbevelingen

  • Werk uw iperf3-installatie bij naar versie 3.19.1 om deze kwetsbaarheid te verhelpen. Zie deze releasepagina voor meer details.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-54350?

Deze CVE verwijst naar een kwetsbaarheid in de iperf3-software die kan leiden tot een onverwacht beëindigen van de applicatie.

Welke systemen zijn kwetsbaar voor CVE-2025-54350?

Systemen die iperf3 gebruiken in versies lager dan 3.19.1 zijn kwetsbaar.

Bestaat er al een patch of beveiligingsupdate?

Ja, een update naar versie 3.19.1 is beschikbaar en wordt dringend aanbevolen.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan een storing veroorzaken die leidt tot een beëindiging van de dienst, waardoor beschikbaarheidsproblemen ontstaan.