Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell ControlVault3 y Dell ControlVault3 Plus (CVE-2025-24311)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
13/06/2025
Última modificación:
03/11/2025

Descripción

Existe una vulnerabilidad de lectura fuera de los límites en la función cv_send_blockdata de Dell ControlVault3 (versión anterior a la 5.15.10.14) y Dell ControlVault3 Plus (versión anterior a la 6.2.26.36). Una llamada a la API de ControlVault especialmente manipulada puede provocar una fuga de información. Un atacante puede ejecutar una llamada a la API para activar esta vulnerabilidad.