CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2019-25614 Free Float Free Float FTP 1.0 CRITICAL (9.3) Versión 1.0 Sí
CVE-2026-4606 GeoVision Inc. GV Edge Recording Manager (ERM) CRÍTICA (10) Versión 2.3.1 Sí
CVE CVE-2019-25614
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-03-23T04:31:05.853543+00:00
Vendor Free Float
Producto Free Float FTP 1.0
Versiones Versión 1.0
Exploit Públicos Sí
Referencia Sitio oficial descarga Free Float FTP
Descripción Free Float FTP 1.0 contiene una vulnerabilidad de desbordamiento de búfer en el manejador del comando STOR que permite a atacantes remotos ejecutar código arbitrario enviando una petición STOR manipulada con una carga útil sobredimensionada. Los atacantes pueden autenticarse con credenciales anónimas y enviar un comando STOR malicioso que contiene 247 bytes de relleno seguido de una dirección de retorno y shellcode para desencadenar la ejecución de código en el servidor FTP.
Estrategia Actualizar inmediatamente a una versión corregida o, si no está disponible, restringir el acceso anónimo al servidor FTP y monitorizar actividades anómalas en el uso del comando STOR. Considere la mitigación mediante firewalls y sistemas de detección de intrusos para bloquear cargas anómalas y revisar logs para indicios de explotación activa.

—–


CVE CVE-2026-4606
Severidad CRÍTICA (10)
Importancia para la empresa ALTA
Publicado 23 Marzo 2026
Vendor GeoVision Inc.
Producto GV Edge Recording Manager (ERM)
Versiones Versión 2.3.1
Exploit Públicos Sí
Referencia Aviso oficial de GeoVision
Descripción GV Edge Recording Manager (ERM) v2.3.1 ejecuta incorrectamente componentes de la aplicación con privilegios a nivel SYSTEM, permitiendo que cualquier usuario local obtenga control total del sistema operativo. Durante la instalación, ERM crea un servicio de Windows que se ejecuta bajo la cuenta LocalSystem. Al lanzar la aplicación ERM, los procesos relacionados se ejecutan con privilegios SYSTEM en lugar del contexto del usuario conectado. Funciones como «Import Data» abren diálogos de archivos de Windows con permisos SYSTEM, lo que permite modificar o eliminar archivos y directorios protegidos del sistema. Cualquier función de ERM que invoque diálogos de apertura/guardado de archivos Windows presenta el mismo riesgo. Esta vulnerabilidad permite escalada local de privilegios y puede resultar en compromiso total del sistema.
Estrategia Aplicar de inmediato los parches oficiales proporcionados por GeoVision para la versión afectada o actualizar a una versión segura. Restringir el acceso local solo a usuarios confiables. Monitorizar actividades inusuales en el sistema y el uso de diálogos de archivo; además, limitar los privilegios del servicio cuando sea posible y auditar permisos de archivos críticos para prevenir explotación activa.

—

Siendo una vulnerabilidad de escalada de privilegios locales con ejecución bajo SYSTEM en funciones comunes, esta puede ser explotada fácilmente por un atacante con acceso local para tomar control total del sistema. Dado que ya hay exploits públicos, la priorización en parches y medidas de mitigación debe ser máxima para evitar compromisos graves.

Enviar a un amigo: Share this page via Email