| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2019-25614 | Free Float | Free Float FTP 1.0 | CRITICAL (9.3) | Versión 1.0 | Sí |
| CVE-2026-4606 | GeoVision Inc. | GV Edge Recording Manager (ERM) | CRÍTICA (10) | Versión 2.3.1 | Sí |
| CVE | CVE-2019-25614 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-03-23T04:31:05.853543+00:00 |
| Vendor | Free Float |
| Producto | Free Float FTP 1.0 |
| Versiones | Versión 1.0 |
| Exploit Públicos | Sí |
| Referencia | Sitio oficial descarga Free Float FTP |
| Descripción | Free Float FTP 1.0 contiene una vulnerabilidad de desbordamiento de búfer en el manejador del comando STOR que permite a atacantes remotos ejecutar código arbitrario enviando una petición STOR manipulada con una carga útil sobredimensionada. Los atacantes pueden autenticarse con credenciales anónimas y enviar un comando STOR malicioso que contiene 247 bytes de relleno seguido de una dirección de retorno y shellcode para desencadenar la ejecución de código en el servidor FTP. |
| Estrategia | Actualizar inmediatamente a una versión corregida o, si no está disponible, restringir el acceso anónimo al servidor FTP y monitorizar actividades anómalas en el uso del comando STOR. Considere la mitigación mediante firewalls y sistemas de detección de intrusos para bloquear cargas anómalas y revisar logs para indicios de explotación activa. |
—–
| CVE | CVE-2026-4606 |
| Severidad | CRÍTICA (10) |
| Importancia para la empresa | ALTA |
| Publicado | 23 Marzo 2026 |
| Vendor | GeoVision Inc. |
| Producto | GV Edge Recording Manager (ERM) |
| Versiones | Versión 2.3.1 |
| Exploit Públicos | Sí |
| Referencia | Aviso oficial de GeoVision |
| Descripción | GV Edge Recording Manager (ERM) v2.3.1 ejecuta incorrectamente componentes de la aplicación con privilegios a nivel SYSTEM, permitiendo que cualquier usuario local obtenga control total del sistema operativo. Durante la instalación, ERM crea un servicio de Windows que se ejecuta bajo la cuenta LocalSystem. Al lanzar la aplicación ERM, los procesos relacionados se ejecutan con privilegios SYSTEM en lugar del contexto del usuario conectado. Funciones como «Import Data» abren diálogos de archivos de Windows con permisos SYSTEM, lo que permite modificar o eliminar archivos y directorios protegidos del sistema. Cualquier función de ERM que invoque diálogos de apertura/guardado de archivos Windows presenta el mismo riesgo. Esta vulnerabilidad permite escalada local de privilegios y puede resultar en compromiso total del sistema. |
| Estrategia | Aplicar de inmediato los parches oficiales proporcionados por GeoVision para la versión afectada o actualizar a una versión segura. Restringir el acceso local solo a usuarios confiables. Monitorizar actividades inusuales en el sistema y el uso de diálogos de archivo; además, limitar los privilegios del servicio cuando sea posible y auditar permisos de archivos críticos para prevenir explotación activa. |
—
Siendo una vulnerabilidad de escalada de privilegios locales con ejecución bajo SYSTEM en funciones comunes, esta puede ser explotada fácilmente por un atacante con acceso local para tomar control total del sistema. Dado que ya hay exploits públicos, la priorización en parches y medidas de mitigación debe ser máxima para evitar compromisos graves.


