Vulnerabilidad en PCHelpWareV2 de Uvnc (CVE-2019-25563)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-226
Información sensible no eliminada antes de su liberación
Fecha de publicación:
21/03/2026
Última modificación:
24/03/2026
Descripción
PCHelpWareV2 1.0.0.5 contiene una vulnerabilidad de denegación de servicio que permite a atacantes locales bloquear la aplicación al proporcionar un archivo de imagen malformado. Los atacantes pueden activar la vulnerabilidad a través de la función Create SC al seleccionar un archivo BMP manipulado con un búfer sobredimensionado, lo que provoca el bloqueo de la aplicación.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:uvnc:pchelpwarev2:1.0.0.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



