Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Google ChromeOS (CVE-2025-6044)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
07/07/2025
Última modificación:
03/10/2025

Descripción

Una vulnerabilidad de control de acceso inadecuado en el componente Stylus Tools de Google ChromeOS versión 16238.64.0 en dispositivos Lenovo permite a un atacante físico eludir la pantalla de bloqueo y acceder a los archivos del usuario quitando el lápiz mientras el dispositivo está cerrado y usando la función de captura de pantalla.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:chrome_os:16238.64.0:*:*:*:*:*:*:*