Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libpspp-core.a en GNU PSPP (CVE-2025-47229)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/05/2025
Última modificación:
05/05/2025

Descripción

libpspp-core.a en GNU PSPP hasta 2.0.1 permite a los atacantes provocar una denegación de servicio (error de afirmación var_set_leave_quiet y salida de la aplicación) a través de datos de entrada manipulados, como datos que activan una llamada desde el código src/data/dictionary.c al código src/data/variable.c.

Referencias a soluciones, herramientas e información