Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Delta PMSoft (CVE-2018-8839)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
30/04/2018
Última modificación:
29/09/2020

Descripción

Delta PMSoft, en versiones 2.10 y anteriores, tiene múltiples vulnerabilidades de desbordamiento de búfer basado en pila en las que un archivo .ppm puede introducir un valor más grande del que el búfer de pila de tamaño fijo de PMSoft puede leer. Esto puede provocar que el búfer se sobrescriba, lo que podría permitir la ejecución de código arbitrario o que la aplicación se cierre inesperadamente. Puntuación base de CVSS v3: 7.1; cadena de vector CVSS: AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H. Delta Electronics recomienda que los usuarios afectados actualicen hasta, al menos, PMSoft v2.11, disponible desde el 22 de marzo de 2018, o a la última versión disponible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:deltaww:pmsoft:*:*:*:*:*:*:*:* 2.10 (incluyendo)