Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DVDXPlayer de Dvd-X-Player (CVE-2019-25604)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
22/03/2026
Última modificación:
23/03/2026

Descripción

DVDXPlayer Pro 5.5 contiene una vulnerabilidad de desbordamiento de búfer local con manejo estructurado de excepciones que permite a atacantes locales ejecutar código arbitrario mediante la creación de archivos de lista de reproducción maliciosos. Los atacantes pueden crear un archivo .plf especialmente diseñado que contenga shellcode y NOP sleds que desborda un búfer y secuestra la cadena SEH para ejecutar código arbitrario con privilegios de aplicación.