Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el análisis de los archivos U3D en Open Design Alliance PRC SDK (CVE-2021-43581)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
22/11/2021
Última modificación:
26/11/2021

Descripción

Se presenta una vulnerabilidad de lectura fuera de límites cuando se lee un archivo U3D usando Open Design Alliance PRC SDK versiones anteriores a 2022.11. El problema específico es presentado en el análisis de los archivos U3D. El uso incorrecto del administrador de fuentes LibJpeg dentro de la biblioteca U3D, y los datos diseñados en un archivo U3D, pueden desencadenar una lectura más allá del final de un búfer asignado. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opendesign:prc_sdk:*:*:*:*:*:*:*:* 2022.11 (excluyendo)


Referencias a soluciones, herramientas e información