Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IconCool PDFCool Studio (CVE-2013-4986)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
04/10/2013
Última modificación:
11/04/2025

Descripción

Desbordamiento de buffer basado en pila en PDFAX0722_IconCool.dll 7.22.1125.2121 en IconCool PDFCool Studio 3.32 Build 130330 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de un archivo PDF manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:iconcool:pdfcool_studio:*:build130330:*:*:*:*:*:* 3.32 (incluyendo)
cpe:2.3:a:iconcool:pdfcool_studio:2.0:build110427:*:*:*:*:*:*
cpe:2.3:a:iconcool:pdfcool_studio:2.0:build110502:*:*:*:*:*:*
cpe:2.3:a:iconcool:pdfcool_studio:2.0:build110508:*:*:*:*:*:*
cpe:2.3:a:iconcool:pdfcool_studio:2.0:build110510:*:*:*:*:*:*
cpe:2.3:a:iconcool:pdfcool_studio:2.0:build110512:*:*:*:*:*:*
cpe:2.3:a:iconcool:pdfcool_studio:2.5:build120405:*:*:*:*:*:*
cpe:2.3:a:iconcool:pdfcool_studio:2.6:build120405:*:*:*:*:*:*
cpe:2.3:a:iconcool:pdfcool_studio:2.7:build120405:*:*:*:*:*:*
cpe:2.3:a:iconcool:pdfcool_studio:2.8:build120518:*:*:*:*:*:*
cpe:2.3:a:iconcool:pdfcool_studio:2.10:build110519:*:*:*:*:*:*
cpe:2.3:a:iconcool:pdfcool_studio:2.10:build110523:*:*:*:*:*:*
cpe:2.3:a:iconcool:pdfcool_studio:2.12:build110528:*:*:*:*:*:*
cpe:2.3:a:iconcool:pdfcool_studio:2.14:build110608:*:*:*:*:*:*
cpe:2.3:a:iconcool:pdfcool_studio:2.16:build110612:*:*:*:*:*:*