Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LS Electric (CVE-2025-49850)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-122 Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
17/06/2025
Última modificación:
17/06/2025

Descripción

Existe una vulnerabilidad de desbordamiento de búfer en el montón durante el análisis de archivos PRJ. Los problemas se deben a la falta de una validación adecuada de los datos proporcionados por el usuario, lo que puede provocar diversos problemas de corrupción de memoria en la aplicación, como la lectura y escritura más allá del límite de las estructuras de datos asignadas.

Referencias a soluciones, herramientas e información