Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Elemento de ruta de búsqueda no controlado en CIMPLICITY de GE Vernova

Fecha de publicación 29/08/2025
Identificador
INCIBE-2025-0464
Importancia
4 - Alta
Recursos Afectados
  • CIMPLICITY: versiones 2024, 2023, 2022, 11.0.
Descripción

Michael Heinzl ha reportado una vulnerabilidad de severidad alta, cuya explotación podría permitir a un atacante local escalar privilegios.

Solución

GE Vernova recomienda a los usuarios que actualicen a CIMPLICITY 2024 SIM 4.

Detalle

Las versiones 2024, 2023, 2022 y 11.0 de CIMPLICITY son vulnerables a un exploit de elemento de ruta de búsqueda no controlado que podría permitir a un atacante de bajo nivel escalar sus privilegios.

Se ha asignado el identificador CVE-2025-7719 para esta vulnerabilidad.

CVE
Explotación
No