Vulnerabilidad en Open Design Alliance Drawings SDK (CVE-2023-5180)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
26/12/2023
Última modificación:
04/01/2024
Descripción
Se descubrió un problema en Open Design Alliance Drawings SDK antes del 2024.12. Un valor corrupto del número de sectores utilizados por la estructura Fat en un archivo DGN diseñado provoca una escritura fuera de los límites. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:opendesign:drawings_sdk:*:*:*:*:*:*:*:* | 2024.12 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página