PT-2026-20535 · Finalwire · Aida64 Engineer

CVE-2019-25360

·

Publicado

2026-02-18

·

Atualizado

2026-05-23

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Aida64 Engineer versão 6.10.5200
Descrição Aida64 Engineer versão 6.10.5200 contém um estouro de buffer na configuração de registro CSV. Isso permite que atacantes executem código malicioso ao criarem um payload especialmente projetado. A exploração envolve a criação de um arquivo de log malformado usando técnicas de sobrescrita do Structured Exception Handler (SEH) para alcançar a execução remota de código.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25360

Produtos afetados

Aida64 Engineer