Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Eclipse OMR (CVE-2025-1470)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
21/02/2025
Última modificación:
05/03/2025

Descripción

En Eclipse OMR, desde la contribución inicial hasta la versión 0.4.0, algunos consumidores de utilidades y librerías de puertos internos de OMR de funciones atoe de z/OS no comprueban sus valores de retorno en busca de punteros de memoria NULL o errores de asignación de memoria. Esto puede provocar fallos por desreferencia de punteros NULL. A partir de la versión 0.5.0, los consumidores internos de OMR de funciones atoe gestionan correctamente los valores de retorno NULL y los errores de asignación de memoria.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eclipse:omr:*:*:*:*:*:*:*:* 0.4.0 (incluyendo)