Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Helix Core (CVE-2024-8067)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/09/2024
Última modificación:
26/09/2024

Descripción

En versiones de Helix Core anteriores a 2024.1 Patch 2 (2024.1/2655224) se identificó una inyección de argumento de "mejor ajuste" Unicode de la API ANSI de Windows.

Referencias a soluciones, herramientas e información