Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en clay de nicbarker (CVE-2025-15535)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
18/01/2026
Última modificación:
23/02/2026

Descripción

Una falla de seguridad ha sido descubierta en nicbarker clay hasta la versión 0.14. Esto afecta la función Clay__MeasureTextCached en la librería clay.h. La manipulación resulta en desreferencia de puntero nulo. El ataque solo es posible con acceso local. El exploit ha sido liberado al público y puede ser utilizado para ataques. El proyecto fue informado del problema tempranamente a través de un informe de problema pero aún no ha respondido.

Impacto

Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA