Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Ejecución de código arbitrario en FRENIC-Loader 4 de Fuji Electric

Fecha de publicación 03/09/2025
Identificador
INCIBE-2025-0469
Importancia
4 - Alta
Recursos Afectados

FRENIC-Loader 4: versiones anteriores a la 1.4.0.1.

Descripción

Kimiya, en colaboración con Trend Micro Zero Day Initiative, ha informado sobre una vulnerabilidad que podría permitir a un atacante ejecutar código arbitrario.

Solución

Fuji Electric recomienda a los usuarios actualizar a la versión v1.4.0.1 o posterior.

Detalle

El producto afectado es vulnerable a una deserialización de datos no confiables al importar un archivo a través de una ventana específica, lo que puede permitir que un atacante ejecute código arbitrario.

Se ha asignado el identificador CVE-2025-9365 para esta vulnerabilidad.

CVE
Explotación
No