Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ClipShare (CVE-2025-49148)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
11/06/2025
Última modificación:
12/06/2025

Descripción

ClipShare es una herramienta ligera y multiplataforma para compartir el portapapeles. Antes de la versión 3.8.5, ClipShare Server para Windows utilizaba el orden de búsqueda predeterminado de DLL de Windows y cargaba librerías del sistema como CRYPTBASE.dll y WindowsCodecs.dll desde su propio directorio antes de la ruta del sistema. Un usuario local sin privilegios que pudiera escribir en la carpeta que contiene clip_share.exe podría colocar allí DLL maliciosas, lo que provocaría la ejecución de código arbitrario en el contexto del servidor y, si la ejecutaba un administrador (u otro usuario con privilegios elevados), provocaría una escalada de privilegios local fiable. Esta vulnerabilidad se corrigió en la versión 3.8.5.