Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BleachBit (CVE-2025-32780)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
15/04/2025
Última modificación:
15/04/2025

Descripción

BleachBit limpia archivos para liberar espacio en disco y mantener la privacidad. BleachBit para Windows (hasta la versión 4.6.2) es vulnerable a una vulnerabilidad de secuestro de DLL. Al colocar una DLL maliciosa con el nombre uuid.dll en la carpeta C:\Users\\AppData\Local\Microsoft\WindowsApps\, un atacante puede ejecutar código arbitrario cada vez que se ejecuta BleachBit. Este problema se ha corregido en la versión 4.9.0.