Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NetShareWatcher de nsauditor (CVE-2019-25733)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026

Descripción

NetShareWatcher 1.5.8.0 contiene una vulnerabilidad de desbordamiento de búfer en el gestor de excepciones estructuradas que permite a atacantes locales ejecutar código arbitrario al proporcionar una entrada maliciosa. Los atacantes pueden crear una carga útil con punteros SEH y NSEH sobrescritos a través del campo de filtro personalizado Restrictions para desencadenar la ejecución de código cuando se invoca la función Find.