Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Quartus Prime Standard y Quartus Prime Lite (CVE-2025-14599)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
07/01/2026
Última modificación:
12/01/2026

Descripción

Vulnerabilidad de Elemento de Ruta de Búsqueda No Controlado en Altera Quartus Prime Standard<br /> <br /> Instalador (SFX)<br /> <br /> en Windows, Altera Quartus Prime Lite<br /> <br /> Instalador (SFX)<br /> <br /> en Windows permite el Secuestro de Orden de Búsqueda. Este problema afecta a Quartus Prime Standard: desde 23.1 hasta 24.1; Quartus Prime Lite: desde 23.1 hasta 24.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:quartus_prime:*:*:*:*:lite:*:*:* 23.1 (incluyendo) 25.1 (excluyendo)
cpe:2.3:a:intel:quartus_prime:*:*:*:*:standard:*:*:* 23.1 (incluyendo) 25.1 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información