Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WMV to AVI MPEG DVD WMV Convertor (CVE-2019-25362)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
18/02/2026
Última modificación:
19/02/2026

Descripción

WMV to AVI MPEG DVD WMV Convertor 4.6.1217 contiene una vulnerabilidad de desbordamiento de búfer que permite a los atacantes ejecutar código arbitrario sobrescribiendo los campos de nombre de licencia y código de licencia. Los atacantes pueden crear una carga útil maliciosa de 6000 bytes para activar un bind shell en el puerto 4444 explotando un desbordamiento de búfer basado en pila en el manejo de entrada de la aplicación.