Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Alpine iLX-507 (CVE-2025-8472)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
01/08/2025
Última modificación:
12/08/2025

Descripción

Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila al analizar vCard en Alpine iLX-507. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los dispositivos Alpine iLX-507. Para explotar esta vulnerabilidad, se requiere la interacción del usuario, ya que el objetivo debe conectarse a un dispositivo Bluetooth malicioso. La falla específica se encuentra en el análisis de datos vCard. El problema se debe a la falta de una validación adecuada de la longitud de los datos proporcionados por el usuario antes de copiarlos a un búfer basado en pila. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto de root. Anteriormente, se denominó ZDI-CAN-26316.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:alpsalpine:ilx-507_firmware:6.0.000:*:*:*:*:*:*:*
cpe:2.3:h:alpsalpine:ilx-507:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información