Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Open-Xchange (CVE-2025-30195)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
07/04/2025
Última modificación:
07/04/2025

Descripción

Un atacante puede publicar una zona que contenga conjuntos de registros de recursos específicos. El procesamiento y el almacenamiento en caché de los resultados de estos conjuntos pueden provocar accesos ilegales a la memoria y el bloqueo del Recursor, lo que provoca una denegación de servicio. La solución es actualizar a la versión 5.2.1 parcheada. Agradecemos a Volodymyr Ilyin por informarnos sobre este problema.