Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-8414

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
17/10/2025
Última modificación:
17/10/2025

Descripción

*** Pendiente de traducción *** Due to improper input validation, a buffer overflow vulnerability is present in <br /> <br /> Zigbee EZSP Host Applications. If the buffer overflows, stack corruption is possible. In certain<br /> <br /> conditions, this could lead to arbitrary code execution. Access to a network key is required to exploit this vulnerability.

Referencias a soluciones, herramientas e información