Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nsauditor Local SEH Buffer Overflow (CVE-2018-25213)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
26/03/2026
Última modificación:
01/05/2026

Descripción

Nsauditor 3.0.28.0 contiene una vulnerabilidad de desbordamiento de búfer de manejo de excepciones estructurado que permite a atacantes locales ejecutar código arbitrario al proporcionar entrada maliciosa a la herramienta de búsqueda de DNS. Los atacantes pueden crear una carga útil con sobrescritura de la cadena SEH e inyectar shellcode a través del campo de consulta DNS para lograr la ejecución de código con privilegios de aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nsasoft:nsauditor:*:*:*:*:*:*:*:* 3.2.7 (excluyendo)