Desbordamiento de búfer basado en pila en ICU de Johnson Controls Inc.
Fecha de publicación 25/04/2025
Identificador
INCIBE-2025-0200
Importancia
5 - Crítica
Recursos Afectados
ICU (iSTAR Configuration Utility): todas las versiones anteriores a la 6.9.5.
Descripción
Reid Wightman, de Dragos, ha informado sobre una vulnerabilidad de severidad crítica que podría permitir a un atacante ejecutar código arbitrario.
Solución
Johnson Controls recomienda a los usuarios que actualicen la ICU a la versión 6.9.5.
Detalle
En determinadas circunstancias, la herramienta ICU podría tener un problema de desbordamiento de búfer.
Se ha asignado el identificador CVE-2025-26382 para esta vulnerabilidad.
Listado de referencias