Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-14308

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
09/12/2025
Última modificación:
05/01/2026

Descripción

*** Pendiente de traducción *** An integer overflow vulnerability exists in the write method of the Buffer class in Robocode version 1.9.3.6. The method fails to properly validate the length of data being written, allowing attackers to cause an overflow, potentially leading to buffer overflows and arbitrary code execution. This vulnerability can be exploited by submitting specially crafted inputs that manipulate the data length, leading to potential unauthorized code execution.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:robocode:robocode:1.9.3.6:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información