Vulnerabilidad en SurfOffline Professional (CVE-2019-25330)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
12/02/2026
Última modificación:
13/02/2026
Descripción
SurfOffline Professional 2.2.0.103 contiene una vulnerabilidad de desbordamiento del controlador de excepciones estructuradas (SEH) que permite a los atacantes bloquear la aplicación manipulando la entrada del nombre del proyecto. Los atacantes pueden generar una carga útil maliciosa de 382 caracteres 'A' seguida de secuencias de bytes específicas para desencadenar una condición de denegación de servicio y sobrescribir los registros SEH.
Impacto
Puntuación base 4.0
6.70
Gravedad 4.0
MEDIA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



