Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RT-Thread (CVE-2025-6693)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
26/06/2025
Última modificación:
11/07/2025

Descripción

Se detectó una vulnerabilidad, clasificada como crítica, en RT-Thread hasta la versión 5.1.0. Esta afecta a la función sys_device_open/sys_device_read/sys_device_control/sys_device_init/sys_device_close/sys_device_write del archivo component/drivers/core/device.c. La manipulación provoca corrupción de memoria. Es posible lanzar el ataque en el host local. Se contactó al proveedor con antelación para informarle sobre esta revelación, pero no respondió.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rt-thread:rt-thread:*:*:*:*:*:*:*:* 5.1.0 (incluyendo)