Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en xWPE de Identicalsoftware (CVE-2016-20037)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
28/03/2026
Última modificación:
01/05/2026

Descripción

xwpe 1.5.30a-2.1 y versiones anteriores contiene una vulnerabilidad de desbordamiento de búfer basado en pila que permite a los atacantes locales ejecutar código arbitrario al proporcionar cadenas de entrada excesivamente largas que exceden los límites del búfer. Los atacantes pueden crear argumentos de línea de comandos maliciosos con 262 bytes de datos basura seguidos de shellcode para sobrescribir el puntero de instrucción y lograr la ejecución de código o denegación de servicio.