Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en varios productos CC-Vision de Dräger (CVE-2021-4478)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026

Descripción

Dräger CC-Vision Basic antes de 7.5.3 y Dräger CC-Vision E-Cal antes de 7.2.5.0 contienen una vulnerabilidad de escritura fuera de límites al cargar archivos .gdt. Un archivo .gdt manipulado puede desencadenar un desbordamiento de búfer durante el análisis del archivo, permitiendo a un atacante bloquear la aplicación o ejecutar código malicioso en el sistema subyacente.