Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Heaventools PE Explorer (CVE-2012-6558)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
23/05/2013
Última modificación:
11/04/2025

Descripción

Desbordamiento de búfer basado en memoria dinámica en Heaventools PE Explorer v1.99 R6 permite a atacantes remotos ejecutar código arbitrario mediante el valor del tamaño de una cadena en la sección de recursos de un archivo ejecutable portable (PE).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:heaventools:pe_explorer:1.99.6:*:*:*:*:*:*:*