Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en mquickjs (CVE-2025-70347)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
10/02/2026
Última modificación:
18/02/2026

Descripción

Un problema en mquickjs anterior al commit 74b7e (15-01-2026) permite a un atacante local causar una denegación de servicio a través de un archivo especialmente diseñado a la función get_mblock_size en mquickjs.c.

Referencias a soluciones, herramientas e información