Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RevoUninstaller de VS Revo (CVE-2026-12193)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
15/06/2026
Última modificación:
24/07/2026

Descripción

Una vulnerabilidad fue identificada en VS Revo RevoUninstaller 2.5.x/2.6.x. El elemento afectado es la función IOCtl_Handler en la biblioteca RevoDetector.sys del componente Gestor IOCTL. Dicha manipulación conduce a un desbordamiento de búfer basado en montículo. El ataque debe llevarse a cabo localmente. El exploit está disponible públicamente y podría ser utilizado. La actualización a la versión 2.7.0 es suficiente para solucionar este problema. Se recomienda actualizar el componente afectado.