Vulnerabilidad en VideoCharge Studio 2.12.3.685 (CVE-2025-34123)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
16/07/2025
Última modificación:
17/07/2025
Descripción
Existe una vulnerabilidad de desbordamiento de búfer en la pila en VideoCharge Studio 2.12.3.685 al procesar un archivo de configuración .VSC especialmente manipulado. El problema se produce debido a la gestión incorrecta de los datos proporcionados por el usuario en el atributo XML "Nombre", lo que provoca una condición de sobrescritura de SEH. Un atacante puede explotar esta vulnerabilidad convenciendo a un usuario para que abra un archivo .VSC malicioso, lo que provoca la ejecución de código arbitrario en el contexto del usuario.
Impacto
Puntuación base 4.0
8.40
Gravedad 4.0
ALTA