Vulnerabilidad en Audio Playback Recorder de Tucows Inc. (CVE-2020-37013)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
29/01/2026
Última modificación:
15/04/2026
Descripción
Audio Playback Recorder 3.2.2 contiene una vulnerabilidad local de desbordamiento de búfer en los parámetros de expulsión y registro que permite a los atacantes ejecutar código arbitrario. Los atacantes pueden crear cargas útiles maliciosas y sobrescribir el Structured Exception Handler (SEH) para ejecutar shellcode al pegar entradas especialmente diseñadas en los campos de entrada de la aplicación.
Impacto
Puntuación base 4.0
8.40
Gravedad 4.0
ALTA
Puntuación base 3.x
8.40
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://archive.org/details/tucows_288670_Audio_Playback_Recorder
- https://web.archive.org/web/20210105222148/https://whitecr0wz.github.io/assets/img/Findings11/11-proof.gif
- https://www.exploit-db.com/exploits/48796
- https://www.vulncheck.com/advisories/audio-playback-recorder-local-buffer-overflow-seh
- https://www.exploit-db.com/exploits/48796



