Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ActivePDF (CVE-2018-7264)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
28/02/2018
Última modificación:
23/03/2018

Descripción

La biblioteca de procesamiento de imágenes Pictview embebida en el toolkit ActivePDF hasta la versión 2018.1.0.18321 es propensa a múltiples errores de escritura y firma fuera de límites. Esto permite que un atacante remoto ejecute código arbitrario en aplicaciones vulnerables empleando ActivePDF Toolkit para procesar imágenes no fiables.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:activepdf:activepdf_toolkit:*:*:*:*:*:*:*:* 8.1.0.19023 (excluyendo)