Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Autodesk SketchBook Pro (CVE-2014-3938)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
23/07/2014
Última modificación:
12/04/2025

Descripción

Desbordamiento de enteros en Autodesk SketchBook Pro anterior a 6.2.6 permite a atacantes remotos ejecutar código arbitrario a través de datos manipulados de máscara en capas en un fichero PSD, lo que provoca un desbordamiento de buffer basado en memoria dinámica.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:autodesk:sketchbook_pro:*:*:*:*:*:*:*:* 6.2.5 (incluyendo)
cpe:2.3:a:autodesk:sketchbook_pro:6.2.4:*:*:*:*:*:*:*