Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZOC Terminal (CVE-2020-37136)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
05/02/2026
Última modificación:
05/02/2026

Descripción

ZOC Terminal 7.25.5 contiene una vulnerabilidad de denegación de servicio en el campo de entrada del archivo de clave privada que permite a los atacantes bloquear la aplicación. Los atacantes pueden sobrescribir la entrada del archivo de clave privada con un búfer de 2000 bytes, haciendo que la aplicación deje de responder al intentar crear archivos de clave SSH.