Vulnerabilidad en varios productos de Ledger (CVE-2025-15645)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/05/2026
Última modificación:
24/07/2026
Descripción
Los dispositivos Ledger Nano X, Flex y Stax contienen una vulnerabilidad de denegación de servicio en el proceso de actualización del firmware del MCU debido a la falta de validación del parámetro reset_handler durante el flasheo del firmware. Un atacante puede proporcionar una dirección reset_handler manipulada que apunte a memoria inválida o a código controlado por el atacante para hacer que el dispositivo entre en un estado de fallo irrecuperable durante el arranque, lo que resulta en la pérdida permanente de operatividad.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA



