Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2018-3976

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
06/02/2019
Última modificación:
03/02/2023

Descripción

Existe una escritura fuera de límites explotable en la funcionalidad de análisis sintáctico del formato de archivo CALS Raster de Canvas Draw 5.0.0.28. Una imagen CAL especialmente manipulada procesada a través de la aplicación puede conducir a una escritura fuera de límites, sobrescribiendo datos arbitrarios. Un atacante puede enviar una imagen CAL para desencadenar esta vulnerabilidad y una ejecución de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:canvasgfx:canvas_draw:5.0.0.28:*:*:*:*:macos:*:*