Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Epic Games Launcher (CVE-2025-0567)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
19/01/2025
Última modificación:
19/01/2025

Descripción

Se ha detectado una vulnerabilidad clasificada como problemática en Epic Games Launcher hasta la versión 17.2.1. Esta vulnerabilidad afecta a código desconocido en el archivo librería profapi.dll del componente Installer. La manipulación conduce a una ruta de búsqueda no confiable. Es necesario atacar localmente. La complejidad de un ataque es bastante alta. La explotación parece ser difícil.