Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en mouse07410 asn1c (CVE-2025-55398)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/08/2025
Última modificación:
26/08/2025

Descripción

Se detectó un problema en mouse07410 asn1c hasta la versión 0.9.29 (20/03/2025), una bifurcación de vlm asn1c. En UPER (Reglas de Codificación Empaquetada No Alineada), los decodificadores generados por asn1c no aplican las restricciones INTEGER cuando el límite es positivo y supera los 32 bits, lo que podría permitir el procesamiento de entradas incorrectas o maliciosas.

Referencias a soluciones, herramientas e información