Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Blue Stacks App Player (CVE-2019-25293)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
06/02/2026
Última modificación:
06/02/2026

Descripción

BlueStacks App Player 2.4.44.62.57 contiene una vulnerabilidad de ruta de servicio sin comillas en el servicio BstHdLogRotatorSvc que permite a atacantes locales ejecutar potencialmente código arbitrario. Los atacantes pueden explotar la ruta sin comillas en C:\Program Files (x86)\Bluestacks\HD-LogRotatorService.exe para inyectar ejecutables maliciosos y escalar privilegios.