Vulnerabilidad en iSTAR Configuration Utility (ICU) (CVE-2025-26386)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
28/01/2026
Última modificación:
29/01/2026
Descripción
Johnson Controls iSTAR Configuration Utility (ICU) tiene una vulnerabilidad de desbordamiento de búfer basado en pila. Este problema afecta a iSTAR Configuration Utility (ICU) versión 6.9.7 y anteriores. La explotación exitosa de esta vulnerabilidad podría resultar en un fallo dentro del sistema operativo de la máquina que aloja la herramienta ICU.
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA



