Vulnerabilidad en Lavavo CD Ripper de Lavavosoftware (CVE-2019-25615)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
22/03/2026
Última modificación:
23/03/2026
Descripción
Lavavo CD Ripper 4.20 contiene una vulnerabilidad de desbordamiento de búfer de manejo estructurado de excepciones (SEH) que permite a atacantes locales ejecutar código arbitrario al proporcionar una cadena maliciosa en el campo License Activation Name. Los atacantes pueden crear una carga útil con datos de búfer controlados, instrucciones de salto NSEH y direcciones de gestor SEH para desencadenar la ejecución de código y establecer un bind shell en el puerto 3110.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA
Puntuación base 3.x
8.40
Gravedad 3.x
ALTA



