Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MuPDF (CVE-2025-15569)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
10/02/2026
Última modificación:
10/02/2026

Descripción

Se ha encontrado un fallo en Artifex MuPDF hasta la versión 1.26.1 en Windows. El elemento afectado es la función get_system_dpi del archivo platform/x11/win_main.c. Esta manipulación provoca una ruta de búsqueda incontrolada. El ataque requiere acceso local. Se considera que el ataque tiene alta complejidad. La explotabilidad se considera difícil. Actualizar a la versión 1.26.2 es suficiente para resolver este problema. Nombre del parche: ebb125334eb007d64e579204af3c264aadf2e244. Se recomienda actualizar el componente afectado.