CVE-2020-36997

BacklinkSpeed 2.4 contains a buffer overflow vulnerability that allows attackers to corrupt the Structured Exception Handler (SEH) chain through malicious file import. Attackers can craft a specially designed payload file to overwrite SEH addresses, potentially executing arbitrary code and gaining control of the application.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) BacklinkSpeed 2.4 contiene una vulnerabilidad de desbordamiento de búfer que permite a los atacantes corromper la cadena del Structured Exception Handler (SEH) a través de la importación de archivos maliciosos. Los atacantes pueden crear un archivo de carga útil especialmente diseñado para sobrescribir las direcciones SEH, ejecutando potencialmente código arbitrario y obteniendo el control de la aplicación.

29 Jan 2026, 15:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-29 15:16

Updated : 2026-04-15 00:35


NVD link : CVE-2020-36997

Mitre link : CVE-2020-36997

CVE.ORG link : CVE-2020-36997


JSON object : View

Products Affected

No product.

CWE
CWE-121

Stack-based Buffer Overflow