Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NeKernal (CVE-2025-52568)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
24/06/2025
Última modificación:
26/06/2025

Descripción

NeKernal es un sistema operativo gratuito y de código abierto. Antes de la versión 0.0.3, existían varios problemas de seguridad de memoria que podían provocar corrupción de memoria, corrupción de imágenes de disco, denegación de servicio y posible ejecución de código. Estos problemas se deben a operaciones de memoria sin control, conversión de tipos insegura y validación de entrada incorrecta. Este problema se ha corregido en la versión 0.0.3.