Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el análisis de los archivos DWF en Open Design Alliance Drawings SDK (CVE-2021-43274)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
14/11/2021
Última modificación:
17/11/2021

Descripción

Se presenta una vulnerabilidad de uso de memoria previamente liberada en Open Design Alliance Drawings SDK versiones anteriores a 2022.11. El problema específico es presentado en el análisis de los archivos DWF. El problema es debido a que no se comprueba la existencia de un objeto antes de llevar a cabo operaciones con él. Un atacante puede aprovechar esto junto con otras vulnerabilidades para ejecutar código arbitrario en el contexto del proceso actual

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opendesign:drawings_software_development_kit:*:*:*:*:*:*:*:* 2022.11 (excluyendo)


Referencias a soluciones, herramientas e información