Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en iSTAR Configuration Utility (ICU) (CVE-2025-26386)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
28/01/2026
Última modificación:
29/01/2026

Descripción

Johnson Controls iSTAR Configuration Utility (ICU) tiene una vulnerabilidad de desbordamiento de búfer basado en pila. Este problema afecta a iSTAR Configuration Utility (ICU) versión 6.9.7 y anteriores. La explotación exitosa de esta vulnerabilidad podría resultar en un fallo dentro del sistema operativo de la máquina que aloja la herramienta ICU.