Vulnerabilidad en Free MP3 CD Ripper de Commentcamarche (CVE-2018-25383)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
29/05/2026
Última modificación:
21/07/2026
Descripción
Free MP3 CD Ripper 2.8 contiene una vulnerabilidad de desbordamiento de búfer basado en pila en el procesamiento de archivos WMA que permite a atacantes locales eludir la protección DEP mediante la manipulación del manejo estructurado de excepciones. Los atacantes pueden crear un archivo WMA malicioso que activa el desbordamiento cuando se carga a través de la función Convertir, lo que permite la ejecución de código arbitrario mediante gadgets de cadena ROP y la inyección de shellcode.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA
Puntuación base 3.x
8.40
Gravedad 3.x
ALTA



