Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell ControlVault3 y Dell ControlVault 3 Plus (CVE-2025-25050)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
13/06/2025
Última modificación:
03/11/2025

Descripción

Existe una vulnerabilidad de escritura fuera de los límites en la función cv_upgrade_sensor_firmware de Dell ControlVault3 (versión anterior a la 5.15.10.14) y Dell ControlVault 3 Plus (versión anterior a la 6.2.26.36). Una llamada a la API de ControlVault especialmente manipulada puede provocar una escritura fuera de los límites. Un atacante puede ejecutar una llamada a la API para activar esta vulnerabilidad.