Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-54081

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
23/09/2025
Última modificación:
08/10/2025

Descripción

*** Pendiente de traducción *** Sunshine is a self-hosted game stream host for Moonlight. Prior to version 2025.923.33222, the Windows service SunshineService is installed with an unquoted executable path. If Sunshine is installed in a directory whose name includes a space, the Service Control Manager (SCM) interprets the path incrementally and may execute a malicious binary placed earlier in the search string. This issue has been patched in version 2025.923.33222.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lizardbyte:sunshine:*:*:*:*:*:*:*:* 0.10.0 (incluyendo) 2025.923.33222 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*