Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache NuttX RTOS (CVE-2025-35003)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
26/05/2025
Última modificación:
28/05/2025

Descripción

Se descubrieron vulnerabilidades de restricción incorrecta de operaciones dentro de los límites de un búfer de memoria y desbordamiento de búfer basado en pila en la pila Bluetooth de Apache NuttX RTOS (componentes HCI y UART). Estas vulnerabilidades pueden provocar un bloqueo del sistema, una denegación de servicio o la ejecución de código arbitrario tras recibir paquetes maliciosos. Se recomienda a los usuarios de la pila Bluetooth HCI/UART de NuttX que actualicen a la versión 12.9.0, que corrige los problemas de implementación identificados. Este problema afecta a Apache NuttX desde la versión 7.25 hasta la 12.9.0.