Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Neutralización inadecuada de elementos especiales en Vinci Protocol Analyzer de Elseta

Fecha de publicación 21/02/2025
Identificador
INCIBE-2025-0098
Importancia
5 - Crítica
Recursos Afectados

Vinci Protocol Analyzer: versiones anteriores a la 3.2.3.19.

Descripción

Nguyen Huu Thien Duc ha reportado una vulnerabilidad de severidad crítica que podría permitir a un atacante escalar privilegios y ejecutar código en el sistema afectado.

Solución

Actualizar el producto a la versión 3.2.3.19 o posterior.

Detalle

Vinci Protocol Analyzer contiene una vulnerabilidad de inyección de comandos en el sistema operativo que podría permitir a un atacante escalar privilegios y ejecutar código en el sistema afectado.

Se ha asignado el identificador CVE-2025-1265 para esta vulnerabilidad.