Vulnerabilidad en Dell ControlVault3 y Dell ControlVault3 Plus (CVE-2025-24311)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
13/06/2025
Última modificación:
03/11/2025
Descripción
Existe una vulnerabilidad de lectura fuera de los límites en la función cv_send_blockdata de Dell ControlVault3 (versión anterior a la 5.15.10.14) y Dell ControlVault3 Plus (versión anterior a la 6.2.26.36). Una llamada a la API de ControlVault especialmente manipulada puede provocar una fuga de información. Un atacante puede ejecutar una llamada a la API para activar esta vulnerabilidad.
Impacto
Puntuación base 3.x
8.40
Gravedad 3.x
ALTA



