PT-2026-27003 · Lavavosoftware · Lavavo Cd Ripper
Achilles
·
Publicado
2026-03-22
·
Atualizado
2026-03-22
·
CVE-2019-25615
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Lavavo CD Ripper versão 4.20
Description
Um estouro de buffer de manipulação de exceções estruturadas (SEH) permite que atacantes locais executem código arbitrário. Isso ocorre quando uma string maliciosa é fornecida no campo
License Activation Name. Atacantes podem usar dados de buffer controlados, instruções de salto NSEH e endereços de manipulador SEH para disparar a execução de código e estabelecer um bind shell na porta 3110.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lavavo Cd Ripper