Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Client RCE (CVE-2025-1079)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/05/2025
Última modificación:
29/07/2025

Descripción

Client RCE en macOS y Linux a través de una resolución incorrecta de enlace simbólico en la función de vista previa de Google Web Designer

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:web_designer:*:*:*:*:*:*:*:* 16.2.0.0128 (excluyendo)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*