Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Qsync Central (CVE-2025-22482)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
06/06/2025
Última modificación:
09/06/2025

Descripción

Se ha informado de una vulnerabilidad relacionada con el uso de cadenas de formato controladas externamente que afecta a Qsync Central. Si se explota, esta vulnerabilidad podría permitir a atacantes remotos con acceso de usuario obtener datos secretos o modificar la memoria. Ya hemos corregido la vulnerabilidad en la siguiente versión: Qsync Central 4.5.0.6 (20/03/2025) y posteriores.

Referencias a soluciones, herramientas e información