Vulnerabilidad en GoldWave (CVE-2020-37066)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
03/02/2026
Última modificación:
15/04/2026
Descripción
GoldWave 5.70 contiene una vulnerabilidad de desbordamiento de búfer que permite a los atacantes ejecutar código arbitrario al elaborar una entrada maliciosa en el diálogo Abrir URL de archivo. Los atacantes pueden generar un archivo de texto especialmente diseñado con shellcode codificado en Unicode para desencadenar un desbordamiento basado en pila y ejecutar comandos cuando se abre el archivo.
Impacto
Puntuación base 4.0
8.40
Gravedad 4.0
ALTA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



