Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mapscrn de msk (CVE-2017-20226)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
28/03/2026
Última modificación:
30/03/2026

Descripción

Mapscrn 2.0.3 contiene una vulnerabilidad de desbordamiento de búfer basado en pila que permite a atacantes locales ejecutar código arbitrario al proporcionar un búfer de entrada sobredimensionado. Los atacantes pueden crear un búfer malicioso con datos basura, dirección de retorno, instrucciones NOP y shellcode para desbordar la pila y lograr la ejecución de código o la denegación de servicio.