Vulnerabilidad en Dell ControlVault3 y Dell ControlVault3 Plus (CVE-2025-24922)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
13/06/2025
Última modificación:
03/11/2025
Descripción
Existe una vulnerabilidad de desbordamiento de búfer basada en pila en la función securebio_identify de Dell ControlVault3 (versión anterior a la 5.15.10.14) y Dell ControlVault3 Plus (versión anterior a la 6.2.26.36). Un objeto cv_object malicioso especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede ejecutar una llamada a la API para activar esta vulnerabilidad.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



