Vulnerabilidad en NeKernal (CVE-2025-52568)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
24/06/2025
Última modificación:
26/06/2025
Descripción
NeKernal es un sistema operativo gratuito y de código abierto. Antes de la versión 0.0.3, existían varios problemas de seguridad de memoria que podían provocar corrupción de memoria, corrupción de imágenes de disco, denegación de servicio y posible ejecución de código. Estos problemas se deben a operaciones de memoria sin control, conversión de tipos insegura y validación de entrada incorrecta. Este problema se ha corregido en la versión 0.0.3.
Impacto
Puntuación base 4.0
8.80
Gravedad 4.0
ALTA
Referencias a soluciones, herramientas e información
- https://github.com/nekernel-org/nekernel/commit/6506875ad0ab210b82a5c4ce227bf851508de17d
- https://github.com/nekernel-org/nekernel/commit/6511afbf405c31513bc88ab06bca58218610a994
- https://github.com/nekernel-org/nekernel/pull/35
- https://github.com/nekernel-org/nekernel/pull/36
- https://github.com/nekernel-org/nekernel/security/advisories/GHSA-cmp2-5f6g-mw34