Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TuneClone (CVE-2019-25603)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
22/03/2026
Última modificación:
16/04/2026

Descripción

TuneClone 2.20 contiene una vulnerabilidad de desbordamiento de búfer en el gestor de excepciones estructuradas (SEH) que permite a atacantes locales ejecutar código arbitrario al proporcionar una cadena de código de licencia maliciosa. Los atacantes pueden elaborar una carga útil con un búfer controlado, una instrucción de salto NSEH y una dirección de gestor SEH que apunte a un gadget ROP, luego pegarla en el campo de código de licencia para desencadenar la ejecución de código y establecer un bind shell.