Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAPCAR (CVE-2025-43001)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/07/2025
Última modificación:
08/07/2025

Descripción

SAPCAR permite a un atacante con privilegios elevados anular los permisos de los directorios actual y principal del usuario o proceso que extrae el archivo, lo que provoca una escalada de privilegios. Si se explota con éxito, un atacante podría modificar los archivos críticos manipulando los archivos firmados sin romper la firma, pero con un impacto mínimo en la confidencialidad y la disponibilidad del sistema.

Referencias a soluciones, herramientas e información