Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BrightSign (CVE-2025-3925)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/05/2025
Última modificación:
15/04/2026

Descripción

Los reproductores BrightSign que ejecutan BrightSign OS serie 4 anterior a v8.5.53.1 o serie 5 anterior a v9.0.166 contienen una vulnerabilidad de ejecución con privilegios innecesarios, lo que permite la escalada de privilegios en el dispositivo una vez que se ha obtenido la ejecución del código.