PT-2026-27360 · Flexhex+1 · River Past Cam Do

Chris Au

·

Publicado

2026-03-24

·

Atualizado

2026-04-27

·

CVE-2019-25626

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas River Past Cam Do versão 3.7.6
Descrição Um estouro de buffer local existe no campo de entrada do código de ativação. Um invasor local pode executar código arbitrário ao fornecer uma string de código de ativação maliciosa. Isso é feito criando um buffer com 608 bytes de dados inúteis, seguidos por shellcode e valores de sobrescrita da cadeia SEH (Structured Exception Handling), o que desencadeia a execução de código durante o processamento da entrada no diálogo de ativação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25626

Produtos afetados

River Past Cam Do