Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Frigate Professional (CVE-2020-37001)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
29/01/2026
Última modificación:
29/01/2026

Descripción

Frigate Professional 3.36.0.9 contiene una vulnerabilidad local de desbordamiento de búfer en la función Pack File que permite a los atacantes ejecutar código arbitrario desbordando el campo de entrada Archive To. Los atacantes pueden crear una carga útil maliciosa que sobrescribe el Structured Exception Handler (SEH) y utiliza una técnica egghunter para ejecutar una carga útil de shell inversa.