Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LabF nfsAxe de Labf (CVE-2019-25736)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026

Descripción

LabF nfsAxe 3.7 Ping Cliente contiene una vulnerabilidad de desbordamiento de búfer que permite a atacantes locales ejecutar código arbitrario al suministrar una carga útil maliciosa en el campo Host IP. Los atacantes pueden crear un archivo de entrada especialmente formateado con shellcode y sobrescribir la dirección de retorno para ejecutar calc.exe u otros comandos arbitrarios.