Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en obsproject OBS Studio (CVE-2024-13524)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
20/01/2025
Última modificación:
20/01/2025

Descripción

Se ha encontrado una vulnerabilidad en obsproject OBS Studio hasta la versión 30.0.2 en Windows y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación conduce a una ruta de búsqueda no confiable. El ataque debe abordarse localmente. La complejidad de un ataque es bastante alta. La explotación parece ser difícil. Se recomienda aplicar un parche para solucionar este problema. El proveedor no está de acuerdo con que este problema sea "algo que valga la pena informar, ya que cada superficie de ataque requiere acceso privilegiado/compromiso del usuario".