Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EcoStruxure Power Build Rapsody de Schneider Electric (CVE-2025-13844)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-415 Doble liberación
Fecha de publicación:
15/01/2026
Última modificación:
03/03/2026

Descripción

CWE-415: Existe una vulnerabilidad de doble liberación (Double Free) que podría causar corrupción de memoria en el heap cuando el usuario final importa un archivo de proyecto malicioso (archivo SSD) compartido por el atacante en Rapsody.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:fr:*:*:* 2.8.1 (incluyendo)
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:bel_nl:*:*:* 2.8.3 (incluyendo)
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:es:*:*:* 2.8.5 (incluyendo)
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:int:*:*:* 2.8.6 (incluyendo)
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:bel_fr:*:*:* 2.8.8 (incluyendo)