PT-2026-27360 · Flexhex+1 · River Past Cam Do
Chris Au
·
Publicado
2026-03-24
·
Atualizado
2026-04-27
·
CVE-2019-25626
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
River Past Cam Do versão 3.7.6
Descrição
Um estouro de buffer local existe no campo de entrada do código de ativação. Um invasor local pode executar código arbitrário ao fornecer uma string de código de ativação maliciosa. Isso é feito criando um buffer com 608 bytes de dados inúteis, seguidos por shellcode e valores de sobrescrita da cadeia SEH (Structured Exception Handling), o que desencadeia a execução de código durante o processamento da entrada no diálogo de ativação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
River Past Cam Do