Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en River Past Audio Converter (CVE-2019-25649)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
26/03/2026
Última modificación:
26/03/2026

Descripción

River Past Audio Converter 7.7.16 contiene una vulnerabilidad local de desbordamiento de búfer en el campo de código de activación que permite a atacantes locales bloquear la aplicación al proporcionar una cadena de entrada sobredimensionada. Los atacantes pueden pegar una gran carga útil de caracteres repetidos en el campo 'E-Mail and Activation Code' y hacer clic en 'Activate' para desencadenar una condición de denegación de servicio.