Vulnerabilidad en InsydeH2O tools de Insyde Software (CVE-2025-12051)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
14/01/2026
Última modificación:
14/01/2026
Descripción
Los controladores en los paquetes de herramientas usan el indicador RTL_QUERY_REGISTRY_DIRECT para leer un valor de registro al cual una aplicación en modo de usuario no confiable podría ser capaz de causar un desbordamiento de búfer.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



