PT-2026-20535 · Finalwire · Aida64 Engineer
CVE-2019-25360
·
Publicado
2026-02-18
·
Atualizado
2026-05-23
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Aida64 Engineer versão 6.10.5200
Descrição
Aida64 Engineer versão 6.10.5200 contém um estouro de buffer na configuração de registro CSV. Isso permite que atacantes executem código malicioso ao criarem um payload especialmente projetado. A exploração envolve a criação de um arquivo de log malformado usando técnicas de sobrescrita do Structured Exception Handler (SEH) para alcançar a execução remota de código.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aida64 Engineer