Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PCSX2 (CVE-2025-49589)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
12/06/2025
Última modificación:
16/06/2025

Descripción

PCSX2 es un emulador gratuito y de código abierto de PlayStation 2 (PS2). Existe un desbordamiento de búfer basado en pila en la función Kprintf_HLE de las versiones de PCSX2 hasta la 2.3.414. Abrir una imagen de disco que registra un mensaje especialmente manipulado podría permitir que un atacante remoto ejecute código arbitrario si el usuario habilitó el registro de consola IOP. Esta vulnerabilidad se corrigió en la versión 2.3.414.