Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FUJI ELECTRIC CO., LTD (CVE-2025-50130)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-122 Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
08/07/2025
Última modificación:
08/07/2025

Descripción

Existe una vulnerabilidad de desbordamiento de búfer en el montón en VS6Sim.exe, incluido en V-SFT y TELLUS, proporcionados por FUJI ELECTRIC CO., LTD. Abrir archivos V9 o X1 especialmente manipulados por un atacante en el producto afectado puede provocar la ejecución de código arbitrario.