Vulnerabilidad en calibre (CVE-2025-64486)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/11/2025
Última modificación:
12/11/2025
Descripción
calibre es un gestor de libros electrónicos. En las versiones 8.13.0 y anteriores, calibre no valida los nombres de archivo al manejar activos binarios en archivos FB2, permitiendo a un atacante escribir archivos arbitrarios en el sistema de archivos al ver o convertir un archivo FictionBook malicioso. Esto puede ser aprovechado para lograr la ejecución de código arbitrario. Este problema está solucionado en la versión 8.14.0.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA



