Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-47771

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
20/06/2025
Última modificación:
20/06/2025

Descripción

PowSyBl (Power System Blocks) es un framework para crear software orientado a sistemas de energía. En las versiones 6.3.0 a 6.7.1, existe un problema de deserialización en el método de lectura de la clase SparseMatrix que puede provocar diversas escaladas de privilegios según las circunstancias. Este método recibe un InputStream y devuelve un objeto SparseMatrix. Este problema se ha corregido en com.powsybl:powsybl-math: 6.7.2. Una solución alternativa consiste en no utilizar la deserialización de SparseMatrix (métodos SparseMatrix.read(...)).