Vulnerabilidad en SWFTools (CVE-2017-8420)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
05/07/2017
Última modificación:
20/04/2025
Descripción
SWFTools 2013-04-09-1007 en Windows tiene un problema de "Data from Faulting Address controls Branch Selection starting at image00000000_00400000+0x0000000000003e71". Este problema puede ser desencadenado por un archivo TTF mal formado que no es manipulado correctamente por font2swf. Los atacantes podrían explotar este problema para provocar DoS (violación de acceso).
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:swftools:swftools:2013-04-09-1007:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página