Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Audio Playback Recorder de Tucows Inc. (CVE-2020-37013)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
29/01/2026
Última modificación:
15/04/2026

Descripción

Audio Playback Recorder 3.2.2 contiene una vulnerabilidad local de desbordamiento de búfer en los parámetros de expulsión y registro que permite a los atacantes ejecutar código arbitrario. Los atacantes pueden crear cargas útiles maliciosas y sobrescribir el Structured Exception Handler (SEH) para ejecutar shellcode al pegar entradas especialmente diseñadas en los campos de entrada de la aplicación.