Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en The Biosig Project libbiosig 3.9.0 y Master Branch (CVE-2025-52461)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
25/08/2025
Última modificación:
03/11/2025

Descripción

Existe una vulnerabilidad de lectura fuera de los límites en la funcionalidad de análisis Nex de The Biosig Project libbiosig 3.9.0 y Master Branch (35a819fa). Un archivo .nex especialmente manipulado puede provocar una fuga de información. Un atacante puede proporcionar un archivo malicioso para activar esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libbiosig_project:libbiosig:3.9.0:*:*:*:*:*:*:*