Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AMZN (CVE-2025-2885)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/03/2025
Última modificación:
28/03/2025

Descripción

La falta de validación del número de versión de los metadatos root podría permitir que un actor proporcione al cliente un número de versión arbitrario en lugar de la versión prevista en el archivo de metadatos raíz, alterando así la versión obtenida por el cliente. Los usuarios deben actualizar a la versión 0.20.0 o posterior y asegurarse de que cualquier código derivado o bifurcado esté parcheado para incorporar las nuevas correcciones.