Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RT-Thread (CVE-2025-1115)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
08/02/2025
Última modificación:
16/02/2025

Descripción

Se ha detectado una vulnerabilidad clasificada como problemática en RT-Thread hasta la versión 5.1.0. Esta vulnerabilidad afecta a la función sys_thread_create del archivo rt-thread/components/lwp/lwp_syscall.c. La manipulación del argumento arg[0] provoca la divulgación de información. El ataque debe abordarse localmente.