Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Silcon Labs SiWx91x (CVE-2025-3873)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
25/07/2025
Última modificación:
29/07/2025

Descripción

Las siguientes API para Silcon Labs SiWx91x anteriores a la versión 3.4.0 no pudieron verificar el tamaño del búfer de salida del llamador, lo que podría provocar corrupción de datos en la aplicación host (Cortex-M4). sl_si91x_aes sl_si91x_gcm sl_si91x_ccm sl_si91x_sha