Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-7310

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-122 Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
26/05/2026
Última modificación:
26/05/2026

Descripción

*** Pendiente de traducción *** A heap-based buffer overflow vulnerability exists in XML<br /> parser functionality in the HiDraw. An authenticated<br /> malicious user with local access can exploit this<br /> vulnerability using a specially crafted XML file which may<br /> lead to memory corruption and potential arbitrary code<br /> execution. Successful exploitation could result in<br /> application crashes (denial of service) and compromise the<br /> confidentiality and integrity of the affected system.