Vulnerabilidad en Open-Xchange (CVE-2025-30195)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
07/04/2025
Última modificación:
07/04/2025
Descripción
Un atacante puede publicar una zona que contenga conjuntos de registros de recursos específicos. El procesamiento y el almacenamiento en caché de los resultados de estos conjuntos pueden provocar accesos ilegales a la memoria y el bloqueo del Recursor, lo que provoca una denegación de servicio. La solución es actualizar a la versión 5.2.1 parcheada. Agradecemos a Volodymyr Ilyin por informarnos sobre este problema.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA