Vulnerabilidad en TuneClone (CVE-2019-25603)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
22/03/2026
Última modificación:
16/04/2026
Descripción
TuneClone 2.20 contiene una vulnerabilidad de desbordamiento de búfer en el gestor de excepciones estructuradas (SEH) que permite a atacantes locales ejecutar código arbitrario al proporcionar una cadena de código de licencia maliciosa. Los atacantes pueden elaborar una carga útil con un búfer controlado, una instrucción de salto NSEH y una dirección de gestor SEH que apunte a un gadget ROP, luego pegarla en el campo de código de licencia para desencadenar la ejecución de código y establecer un bind shell.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA
Puntuación base 3.x
8.40
Gravedad 3.x
ALTA



