Unknown · Code::Blocks · CVE-2020-37121
**Nome do Software Vulnerável e Versões Afetadas**
CODE::BLOCKS versão 16.01
**Descrição**
O CODE::BLOCKS versão 16.01 contém uma vulnerabilidade de estouro de buffer que permite aos atacantes executar código arbitrário. Isso é realizado sobrescrevendo o Manipulador de Exceções Estruturadas com caracteres Unicode especialmente construídos. Um atacante pode criar um arquivo de playlist M3U malicioso, com aproximadamente 536 bytes, contendo shellcode para acionar a execução remota de código. A vulnerabilidade é acionada ao processar o arquivo M3U construído.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.