Vulnerabilidad en MediaMonkey de Mediamonkey (CVE-2019-25571)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-226
Información sensible no eliminada antes de su liberación
Fecha de publicación:
21/03/2026
Última modificación:
24/03/2026
Descripción
MediaMonkey 4.1.23 contiene una vulnerabilidad de denegación de servicio que permite a atacantes locales colapsar la aplicación al abrir un archivo MP3 especialmente diseñado que contiene una cadena de URL excesivamente larga. Los atacantes pueden crear un archivo MP3 malicioso con un búfer que contiene 4000 bytes de datos adjuntos a una URL, lo que hace que la aplicación colapse cuando el archivo se abre a través del diálogo Archivo > Abrir URL.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ventismedia:mediamonkey:4.1.23.1881:*:*:*:*:windows:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



