Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Defense Platform Home Edition (CVE-2025-22894)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/02/2025
Última modificación:
04/02/2026

Descripción

Existe un problema de canal de mensajería de Windows desprotegido ("Shatter") en Defense Platform Home Edition Ver.3.9.51.x y versiones anteriores. Si un atacante envía un mensaje especialmente manipulado al proceso específico del sistema Windows donde se ejecuta el producto, se pueden alterar archivos arbitrarios del sistema. Como resultado, se puede ejecutar una DLL arbitraria con privilegio SYSTEM.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hummingheads:defense_platform:*:*:*:*:home:*:*:* 3.9.51.0 (incluyendo)