Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en KoreLogic (CVE-2025-5099)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
23/05/2025
Última modificación:
08/10/2025

Descripción

Una escritura fuera de límites ocurre cuando la librería nativa intenta renderizar PDF, lo que puede aprovecharse para lograr corrupción de memoria y potencialmente ejecución de código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dynamixsoftware:printershare:*:*:*:*:*:android:*:* 12.15.01 (incluyendo)