Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el análisis de los archivos DWG en Open Design Alliance Drawings SDK (CVE-2021-43582)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
22/11/2021
Última modificación:
30/11/2021

Descripción

Se presenta una vulnerabilidad remota de uso de memoria previamente liberada cuando se lee un archivo DWG usando el SDK de dibujos de Open Design Alliance versiones anteriores a 2022.11. El problema específico se presenta en el análisis de los archivos DWG. El problema es debido a que no se comprueba la existencia de un objeto antes de llevar a cabo operaciones con él. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opendesign:drawings_sdk:*:*:*:*:*:*:*:* 2022.11 (excluyendo)