Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LS Electric (CVE-2025-49849)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
17/06/2025
Última modificación:
17/06/2025

Descripción

Existe una vulnerabilidad de lectura fuera de los límites en el análisis de archivos PRJ. Los problemas se deben a la falta de una validación adecuada de los datos proporcionados por el usuario, lo que puede provocar diversos problemas de corrupción de memoria en la aplicación, como la lectura y escritura más allá del límite de las estructuras de datos asignadas.

Referencias a soluciones, herramientas e información