Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PCHelpWareV2 de Uvnc (CVE-2019-25563)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-226 Información sensible no eliminada antes de su liberación
Fecha de publicación:
21/03/2026
Última modificación:
24/03/2026

Descripción

PCHelpWareV2 1.0.0.5 contiene una vulnerabilidad de denegación de servicio que permite a atacantes locales bloquear la aplicación al proporcionar un archivo de imagen malformado. Los atacantes pueden activar la vulnerabilidad a través de la función Create SC al seleccionar un archivo BMP manipulado con un búfer sobredimensionado, lo que provoca el bloqueo de la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:uvnc:pchelpwarev2:1.0.0.5:*:*:*:*:*:*:*