Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Gallagher Serie T (CVE-2025-44003)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/07/2025
Última modificación:
10/07/2025

Descripción

La falta de liberación de recursos tras el tiempo de vida útil (CWE-772) en el lector Gallagher Serie T permite a un atacante con acceso físico al lector realizar una denegación de servicio limitada cuando la tecnología de tarjeta de 125 kHz está habilitada. Este problema afecta a los lectores Serie T: versiones 9.20 anteriores a vCR9.20.250213a (distribuida en 9.20.1827 (MR2)), versiones 9.10 anteriores a vCR9.10.250213a (distribuida en 9.10.2692 (MR5)), versiones 9.00 anteriores a vCR9.00.250619a (distribuida en vEL9.00.3371 (MR7)), y todas las versiones de 8.90 y anteriores.

Referencias a soluciones, herramientas e información