Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Desbordamiento de búfer basado en pila en ICU de Johnson Controls Inc.

Fecha de publicación 25/04/2025
Identificador
INCIBE-2025-0200
Importancia
5 - Crítica
Recursos Afectados

ICU (iSTAR Configuration Utility): todas las versiones anteriores a la 6.9.5.

Descripción

Reid Wightman, de Dragos, ha informado sobre una vulnerabilidad de severidad crítica que podría permitir a un atacante ejecutar código arbitrario.

Solución

Johnson Controls recomienda a los usuarios que actualicen la ICU a la versión 6.9.5.

Detalle

En determinadas circunstancias, la herramienta ICU podría tener un problema de desbordamiento de búfer.

Se ha asignado el identificador CVE-2025-26382 para esta vulnerabilidad.