Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Gigasoft en GE Communicator (CVE-2017-7908)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
02/10/2018
Última modificación:
09/10/2019

Descripción

Existe un desbordamiento de búfer basado en memoria dinámica (heap) en el producto de terceros Gigasoft, en versiones v5 y anteriores, que está incluido en GE Communicator en versiones 3.15 y anteriores. Un archivo HTML malicioso que carga los controles ActiveX puede desencadenar la vulnerabilidad mediante llamadas de función no comprobadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gigasoft:proessentials:*:*:*:*:*:*:*:* 5 (incluyendo)
cpe:2.3:a:ge:ge_communicator:*:*:*:*:*:*:*:* 3.15 (incluyendo)