Vulnerabilidad en BleachBit (CVE-2025-32780)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
15/04/2025
Última modificación:
15/04/2025
Descripción
BleachBit limpia archivos para liberar espacio en disco y mantener la privacidad. BleachBit para Windows (hasta la versión 4.6.2) es vulnerable a una vulnerabilidad de secuestro de DLL. Al colocar una DLL maliciosa con el nombre uuid.dll en la carpeta C:\Users\\AppData\Local\Microsoft\WindowsApps\, un atacante puede ejecutar código arbitrario cada vez que se ejecuta BleachBit. Este problema se ha corregido en la versión 4.9.0.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA



