Vulnerabilidad en Design Science MathType (CVE-2018-6641)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
28/02/2018
Última modificación:
27/05/2021
Descripción
Se ha descubierto un problema de liberación arbitraria (ejecución remota de código) en Design Science MathType 6.9c. Las entradas manipuladas pueden sobrescribir una estructura, lo que conduce a una llamada de función con un parámetro inválido y la subsiguiente liberación de datos importantes, como un puntero de función o un puntero de lista. Esto se ha solucionado en la versión 6.9d.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:wiris:mathtype:6.9c:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página