CVE-2019-25360

🔴 Łataj teraz

Przepełnienie bufora w Aida64 Engineer umożliwia zdalne wykonanie złośliwego kodu.

CVSS
9.8
EPSS
0.2%
Exploit
poc
Vendor
aida64
Opis źródłowy (NVD)

Aida64 Engineer 6.10.5200 contains a buffer overflow vulnerability in the CSV logging configuration that allows attackers to execute malicious code by crafting a specially designed payload. Attackers can exploit the vulnerability by creating a malformed log file with carefully constructed SEH (Structured Exception Handler) overwrite techniques to achieve remote code execution.

buffer-overflow exploit rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2026-02-18 22:16:21 UTC
Ostatnia modyfikacja (NVD)2026-03-27 16:57:40 UTC
Referencje