Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell ControlVault3 y Dell ControlVault3 Plus (CVE-2025-24922)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
13/06/2025
Última modificación:
03/11/2025

Descripción

Existe una vulnerabilidad de desbordamiento de búfer basada en pila en la función securebio_identify de Dell ControlVault3 (versión anterior a la 5.15.10.14) y Dell ControlVault3 Plus (versión anterior a la 6.2.26.36). Un objeto cv_object malicioso especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede ejecutar una llamada a la API para activar esta vulnerabilidad.