CVE-2020-37036

RM Downloader 2.50.60 contains a local buffer overflow vulnerability in the 'Load' parameter that allows attackers to execute arbitrary code by overwriting memory. Attackers can craft a malicious payload with an egg hunter technique to bypass memory protections and execute commands like launching calc.exe.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) RM Downloader 2.50.60 contiene una vulnerabilidad de desbordamiento de búfer local en el parámetro 'Load' que permite a los atacantes ejecutar código arbitrario sobrescribiendo la memoria. Los atacantes pueden crear una carga útil maliciosa con una técnica egg hunter para eludir las protecciones de memoria y ejecutar comandos como iniciar calc.exe.

30 Jan 2026, 23:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-30 23:16

Updated : 2026-04-15 00:35


NVD link : CVE-2020-37036

Mitre link : CVE-2020-37036

CVE.ORG link : CVE-2020-37036


JSON object : View

Products Affected

No product.

CWE
CWE-120

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')