Narzędzie Johnson Controls Inc. iSTAR Configuration Utility (ICU): <=6.9.7
Numer CVE
CVE 2025 26386
Krytyczność
7.1 /10
CVSS
AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Opis
Luka dotyczy narzędzia Johnson Controls iSTAR Configuration Utility (ICU). Jest ona spowodowana przepełnieniem bufora stosu, co w pewnych okolicznościach może umożliwić atakującemu spowodowanie awarii w systemie operacyjnym komputera, na którym znajduje się narzędzie ICU. Skuteczne wykorzystanie luki może doprowadzić do niestabilności aplikacji lub systemu operacyjnego oraz utraty dostępności.