Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell ControlVault3 y Dell ControlVault3 Plus (CVE-2025-25215)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/06/2025
Última modificación:
16/06/2025

Descripción

Existe una vulnerabilidad de liberación arbitraria en la función cv_close de Dell ControlVault3 (versión anterior a la 5.15.10.14) y Dell ControlVault3 Plus (versión anterior a la 6.2.26.36). Una llamada a la API de ControlVault especialmente manipulada puede provocar una liberación arbitraria. Un atacante puede falsificar una sesión para activar esta vulnerabilidad.

Referencias a soluciones, herramientas e información