Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Gecko SDK (CVE-2025-14547)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-191 Subdesbordamiento de entero
Fecha de publicación:
20/02/2026
Última modificación:
15/04/2026

Descripción

Una vulnerabilidad de desbordamiento negativo de enteros está presente en la implementación de Silicon Lab de las API PSA Crypto y SE Manager EC-JPAKE durante el análisis de ZKP. Activar el desbordamiento negativo puede provocar un fallo grave, causando una denegación de servicio temporal.

Referencias a soluciones, herramientas e información