Vulnerabilidad en DVDXPlayer de Dvd-X-Player (CVE-2019-25604)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
22/03/2026
Última modificación:
23/03/2026
Descripción
DVDXPlayer Pro 5.5 contiene una vulnerabilidad de desbordamiento de búfer local con manejo estructurado de excepciones que permite a atacantes locales ejecutar código arbitrario mediante la creación de archivos de lista de reproducción maliciosos. Los atacantes pueden crear un archivo .plf especialmente diseñado que contenga shellcode y NOP sleds que desborda un búfer y secuestra la cadena SEH para ejecutar código arbitrario con privilegios de aplicación.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA
Puntuación base 3.x
8.40
Gravedad 3.x
ALTA



