Ejecución de código arbitrario en FRENIC-Loader 4 de Fuji Electric
Fecha de publicación 03/09/2025
Identificador
INCIBE-2025-0469
Importancia
4 - Alta
Recursos Afectados
FRENIC-Loader 4: versiones anteriores a la 1.4.0.1.
Descripción
Kimiya, en colaboración con Trend Micro Zero Day Initiative, ha informado sobre una vulnerabilidad que podría permitir a un atacante ejecutar código arbitrario.
Solución
Fuji Electric recomienda a los usuarios actualizar a la versión v1.4.0.1 o posterior.
Detalle
El producto afectado es vulnerable a una deserialización de datos no confiables al importar un archivo a través de una ventana específica, lo que puede permitir que un atacante ejecute código arbitrario.
Se ha asignado el identificador CVE-2025-9365 para esta vulnerabilidad.
CVE
Explotación
No
Listado de referencias