Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sandboxie de Sandboxie-Plus (CVE-2021-47831)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/01/2026
Última modificación:
15/04/2026

Descripción

Sandboxie 5.49.7 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes provocar un fallo en la aplicación desbordando el campo de entrada de la carpeta del contenedor. Los atacantes pueden pegar un búfer grande de caracteres repetidos en la configuración de la carpeta del contenedor de la sandbox para provocar un fallo en la aplicación.