Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-11918

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
14/11/2025
Última modificación:
14/11/2025

Descripción

*** Pendiente de traducción *** Rockwell Automation Arena® suffers from a<br /> stack-based buffer overflow vulnerability. The specific flaw exists within the<br /> parsing of DOE files. Local attackers are able to exploit this issue to<br /> potentially execute arbitrary code on affected installations of Arena®. Exploiting<br /> the vulnerability requires opening a malicious DOE file.