Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AnMing MP3 CD Burner de Ddz1977 (CVE-2019-25616)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
22/03/2026
Última modificación:
23/03/2026

Descripción

AnMing MP3 CD Burner 2.0 contiene una vulnerabilidad de desbordamiento de búfer que permite a atacantes locales bloquear la aplicación al proporcionar una cadena de tamaño excesivo. Los atacantes pueden pegar una carga útil de 6000 bytes en el campo de nombre de registro para desencadenar una condición de denegación de servicio.