Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Design Science MathType (CVE-2018-6641)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
28/02/2018
Última modificación:
27/05/2021

Descripción

Se ha descubierto un problema de liberación arbitraria (ejecución remota de código) en Design Science MathType 6.9c. Las entradas manipuladas pueden sobrescribir una estructura, lo que conduce a una llamada de función con un parámetro inválido y la subsiguiente liberación de datos importantes, como un puntero de función o un puntero de lista. Esto se ha solucionado en la versión 6.9d.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wiris:mathtype:6.9c:*:*:*:*:*:*:*