Vulnerabilidad en Arm Development Studio (CVE-2025-7427)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
22/07/2025
Última modificación:
23/07/2025
Descripción
Un elemento de ruta de búsqueda no controlado en Arm Development Studio antes de 2025 podría permitir a un atacante realizar un ataque de secuestro de DLL. Una explotación exitosa podría provocar la ejecución local de código arbitrario en el contexto del usuario que ejecuta Arm Development Studio.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA