Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tracker PDF-XChange Viewer y Viewer AX SDK (CVE-2018-6462)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
31/01/2018
Última modificación:
03/10/2019

Descripción

Tracker PDF-XChange Viewer y Viewer AX SDK, en versiones anteriores a la 2.5.322.8, gestiona de manera incorrecta la conversión de espacios de color de YCC a RGB calculando en base de 1bpc en lugar de en 8bpc. Esto podría permitir que atacantes remotos ejecuten código arbitrario mediante un documento PDF manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tracker-software:pdf-xchange_viewer:*:*:*:*:*:*:*:* 2.5.322.8 (excluyendo)
cpe:2.3:a:tracker-software:viewer_ax_sdk:*:*:*:*:*:*:*:* 2.5.322.8 (excluyendo)