Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BacklinkSpeed (CVE-2020-36997)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
29/01/2026
Última modificación:
29/01/2026

Descripción

BacklinkSpeed 2.4 contiene una vulnerabilidad de desbordamiento de búfer que permite a los atacantes corromper la cadena del Structured Exception Handler (SEH) a través de la importación de archivos maliciosos. Los atacantes pueden crear un archivo de carga útil especialmente diseñado para sobrescribir las direcciones SEH, ejecutando potencialmente código arbitrario y obteniendo el control de la aplicación.