Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FileOptimizer (CVE-2019-25358)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/02/2026
Última modificación:
19/02/2026

Descripción

FileOptimizer 14.00.2524 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación manipulando el archivo de configuración FileOptimizer32.ini. Los atacantes pueden sobrescribir el parámetro TempDirectory con un búfer de 5000 caracteres para provocar que la aplicación falle al abrir las opciones.