Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libretro RetroArch (CVE-2025-0459)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
14/01/2025
Última modificación:
14/01/2025

Descripción

Se ha encontrado una vulnerabilidad clasificada como problemática en libretro RetroArch hasta la versión 1.19.1 en Windows. Este problema afecta a una funcionalidad desconocida en Librería profapi.dll del componente Startup. La manipulación conduce a una ruta de búsqueda no confiable. El ataque debe abordarse localmente. Se contactó primeramente con el proveedor sobre esta revelación, pero no respondió de ninguna manera.