CVE

Vulnerabilidad en Accusoft ImageGear 20.1 (CVE-2023-35002)

Severidad:
CRÍTICA
Type:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
25/09/2023
Última modificación:
26/09/2023

Descripción

Existe una vulnerabilidad de desbordamiento del búfer basada en montón en la funcionalidad pictwread de Accusoft ImageGear 20.1. Un archivo con formato incorrecto especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para desencadenar esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:accusoft:imagegear:20.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información

botón arriba