Vulnerabilidad en LS Electric (CVE-2025-49850)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
17/06/2025
Última modificación:
17/06/2025
Descripción
Existe una vulnerabilidad de desbordamiento de búfer en el montón durante el análisis de archivos PRJ. Los problemas se deben a la falta de una validación adecuada de los datos proporcionados por el usuario, lo que puede provocar diversos problemas de corrupción de memoria en la aplicación, como la lectura y escritura más allá del límite de las estructuras de datos asignadas.
Impacto
Puntuación base 4.0
8.40
Gravedad 4.0
ALTA



