Elemento de ruta de búsqueda no controlado en CIMPLICITY de GE Vernova
Fecha de publicación 29/08/2025
Identificador
INCIBE-2025-0464
Importancia
4 - Alta
Recursos Afectados
- CIMPLICITY: versiones 2024, 2023, 2022, 11.0.
Descripción
Michael Heinzl ha reportado una vulnerabilidad de severidad alta, cuya explotación podría permitir a un atacante local escalar privilegios.
Solución
GE Vernova recomienda a los usuarios que actualicen a CIMPLICITY 2024 SIM 4.
Detalle
Las versiones 2024, 2023, 2022 y 11.0 de CIMPLICITY son vulnerables a un exploit de elemento de ruta de búsqueda no controlado que podría permitir a un atacante de bajo nivel escalar sus privilegios.
Se ha asignado el identificador CVE-2025-7719 para esta vulnerabilidad.
CVE
Explotación
No
Listado de referencias
Etiquetas