Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Control Center PRO (CVE-2019-25357)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
18/02/2026
Última modificación:
19/02/2026

Descripción

Control Center PRO 6.2.9 contiene una vulnerabilidad de desbordamiento de búfer basado en pila en el campo de nombre de usuario del módulo de creación de usuarios que permite a los atacantes sobrescribir Structured Exception Handler (SEH). Los atacantes pueden elaborar una carga útil maliciosa que exceda los 664 bytes para inyectar shellcode y potencialmente ejecutar código arbitrario en sistemas Windows vulnerables.