Vulnerabilidad en Delta PMSoft (CVE-2018-8839)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
30/04/2018
Última modificación:
29/09/2020
Descripción
Delta PMSoft, en versiones 2.10 y anteriores, tiene múltiples vulnerabilidades de desbordamiento de búfer basado en pila en las que un archivo .ppm puede introducir un valor más grande del que el búfer de pila de tamaño fijo de PMSoft puede leer. Esto puede provocar que el búfer se sobrescriba, lo que podría permitir la ejecución de código arbitrario o que la aplicación se cierre inesperadamente. Puntuación base de CVSS v3: 7.1; cadena de vector CVSS: AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H. Delta Electronics recomienda que los usuarios afectados actualicen hasta, al menos, PMSoft v2.11, disponible desde el 22 de marzo de 2018, o a la última versión disponible.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:deltaww:pmsoft:*:*:*:*:*:*:*:* | 2.10 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



