Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FireEye EDR agent (CVE-2025-0618)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
23/04/2025
Última modificación:
23/04/2025

Descripción

Un tercero malintencionado podría invocar una vulnerabilidad de denegación de servicio persistente en FireEye EDR agent enviando un evento de protección contra manipulaciones especialmente manipulado al servicio HX para activar una excepción. Esta excepción impedirá que se procesen más eventos de protección contra manipulaciones, incluso después de reiniciar HX.

Referencias a soluciones, herramientas e información