Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Robert Bosch GmbH (CVE-2025-24340)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-916 Uso de hash de contraseña generado con esfuerzo computacional insuficiente
Fecha de publicación:
30/04/2025
Última modificación:
02/05/2025

Descripción

Una vulnerabilidad en el archivo de configuración de usuarios del sistema operativo ctrlX puede permitir que un atacante remoto autenticado (con pocos privilegios) recupere las contraseñas de texto simple de otros usuarios.

Referencias a soluciones, herramientas e información