Vulnerabilidad en Real Networks Netzip Classic 7.5.1.86 (CVE-2011-10016)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
13/08/2025
Última modificación:
14/08/2025
Descripción
Real Networks Netzip Classic versión 7.5.1.86 es vulnerable a un desbordamiento de búfer basado en pila al analizar un archivo ZIP especialmente manipulado. La vulnerabilidad se activa cuando la aplicación intenta procesar un nombre de archivo dentro del archivo que excede el tamaño de búfer esperado. La explotación permite la ejecución de código arbitrario en el contexto del usuario víctima al abrir el archivo ZIP.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Referencias a soluciones, herramientas e información
- https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/windows/fileformat/real_networks_netzip_bof.rb
- https://www.exploit-db.com/exploits/16083
- https://www.exploit-db.com/exploits/17985
- https://www.softpedia.com/get/Compression-tools/NetZip-Classic.shtml
- https://www.vulncheck.com/advisories/real-networks-netzip-classic-file-parsing-buffer-overflow



