Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AVS Audio Converter (CVE-2019-25331)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
12/02/2026
Última modificación:
13/02/2026

Descripción

AVS Audio Converter 9.1 contiene una vulnerabilidad local de desbordamiento de búfer que permite a atacantes locales sobrescribir registros de CPU manipulando el campo de entrada 'Exit folder'. Los atacantes pueden crear un archivo de texto especialmente diseñado con 264 bytes de relleno seguido de valores de sobrescritura de registros para comprometer la aplicación y potencialmente ejecutar código arbitrario.