Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RefindPlusRepo RefindPlus 0.14.2.AB (CVE-2025-4003)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
28/04/2025
Última modificación:
29/04/2025

Descripción

Se encontró una vulnerabilidad en RefindPlusRepo RefindPlus 0.14.2.AB. Se ha clasificado como problemática. Afecta a la función InternalApfsTranslateBlock del archivo Library/RP_ApfsLib/RP_ApfsIo.c. La manipulación provoca la desreferenciación de puntero nulo. Es posible lanzar el ataque en el host local. El parche se llama 4d35125ca689a255647e9033dd60c257d26df7cb. Se recomienda aplicar un parche para solucionar este problema.