Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZOC Terminal (CVE-2020-37128)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
05/02/2026
Última modificación:
05/02/2026

Descripción

ZOC Terminal 7.25.5 contiene una vulnerabilidad de procesamiento de scripts que permite a atacantes locales bloquear la aplicación al cargar un archivo de script REXX diseñado maliciosamente. Los atacantes pueden generar un script sobredimensionado con 20.000 caracteres repetidos para provocar un bloqueo de la aplicación y causar una denegación de servicio.