Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Blizzard Battle.Net (CVE-2025-1804)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
01/03/2025
Última modificación:
07/03/2025

Descripción

Se ha detectado una vulnerabilidad en Blizzard Battle.Net hasta la versión 2.39.0.15212 en Windows y se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida en la librería profapi.dll. La manipulación conduce a una ruta de búsqueda no controlada. El ataque debe abordarse localmente. La complejidad de un ataque es bastante alta. Se sabe que su explotación es difícil.