CVE-2025-26383
CVE-2025-26383
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.3EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
11 jun 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
The iSTAR Configuration Utility (ICU) tool leaks memory, which could result in the unintended exposure of unauthorized data from the Windows PC that ICU is running on.
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:N/SA:N
Productos afectados
Johnson Controls · iSTAR Configuration Utility (ICU)¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →