CVE-2025-41361

Uncontrolled resource consumption vulnerability in IDF v0.10.0-0C03-03 and ZLF v0.10.0-0C03-04. The devices improperly handle TLS requests associated with PROCOME sockets, so TLS requests sent to those PROCOME ports could cause the device to reboot and result in a denial of service. To exploit this vulnerability, PROCOME ports must be configured and active, with communications encryption active.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Vulnerabilidad de consumo incontrolado de recursos en IDF v0.10.0-0C03-03 y ZLF v0.10.0-0C03-04. Los dispositivos gestionan incorrectamente las solicitudes TLS asociadas con los sockets PROCOME, por lo que las solicitudes TLS enviadas a dichos puertos PROCOME podrían provocar el reinicio del dispositivo y una denegación de servicio. Para explotar esta vulnerabilidad, los puertos PROCOME deben estar configurados y activos, con el cifrado de comunicaciones activado.

06 Jun 2025, 12:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-06 12:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-41361

Mitre link : CVE-2025-41361

CVE.ORG link : CVE-2025-41361


JSON object : View

Products Affected

No product.

CWE
CWE-400

Uncontrolled Resource Consumption