Vulnerabilidad en libretro RetroArch (CVE-2025-0459)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
14/01/2025
Última modificación:
14/01/2025
Descripción
Se ha encontrado una vulnerabilidad clasificada como problemática en libretro RetroArch hasta la versión 1.19.1 en Windows. Este problema afecta a una funcionalidad desconocida en Librería profapi.dll del componente Startup. La manipulación conduce a una ruta de búsqueda no confiable. El ataque debe abordarse localmente. Se contactó primeramente con el proveedor sobre esta revelación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA