Vulnerabilidad en la carga de un documento en la funcionalidad de renderizado de Nitro Pro de Nitro Software, Inc (CVE-2020-6116)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/09/2020
Última modificación:
12/05/2022
Descripción
Se presenta una vulnerabilidad de ejecución de código arbitraria en la funcionalidad de renderizado de Nitro Pro de Nitro Software, Inc versión 13.13.2.242. Al dibujar el contenido de una página usando colores de un espacio de color indexado, la aplicación puede calcular inapropiadamente el tamaño de un búfer al asignar espacio para sus colores. Cuando usa este búfer asignado, la aplicación puede escribir fuera de sus límites y causar una corrupción de la memoria, lo que puede conllevar a una ejecución de código. La víctima debe cargar un documento especialmente diseñado para desencadenar esta vulnerabilidad
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:gonitro:nitro_pro:13.13.2.242:*:*:*:*:*:*:* | ||
cpe:2.3:a:gonitro:nitro_pro:13.16.2.300:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página