Vulnerabilidad en Epic Games Launcher (CVE-2025-0567)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
19/01/2025
Última modificación:
19/01/2025
Descripción
Se ha detectado una vulnerabilidad clasificada como problemática en Epic Games Launcher hasta la versión 17.2.1. Esta vulnerabilidad afecta a código desconocido en el archivo librería profapi.dll del componente Installer. La manipulación conduce a una ruta de búsqueda no confiable. Es necesario atacar localmente. La complejidad de un ataque es bastante alta. La explotación parece ser difícil.
Impacto
Puntuación base 4.0
2.00
Gravedad 4.0
BAJA
Puntuación base 3.x
4.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA