Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CloverBootloader de CloverHackyColor (CVE-2026-24796)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
27/01/2026
Última modificación:
27/01/2026

Descripción

Vulnerabilidad de lectura fuera de límites en CloverHackyColor CloverBootloader (módulos MdeModulePkg/Universal/RegularExpressionDxe/Oniguruma). Esta vulnerabilidad está asociada con los archivos de programa regparse.C.<br /> <br /> Este problema afecta a CloverBootloader: anterior a 5162.

Referencias a soluciones, herramientas e información