Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los punteros de objetos primarios no válidos en Aspose.PDF para C++ (CVE-2019-5067)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2019
Última modificación:
27/06/2022

Descripción

Se presenta una vulnerabilidad de acceso a la memoria no inicializada en la manera en que Aspose.PDF versión 19.2 para C++ maneja los punteros de objetos primarios no válidos. Un PDF especialmente diseñado puede causar una lectura y escritura desde la memoria no inicializada, resultando en la corrupción de la memoria y posiblemente en la ejecución de código arbitrario. Para desencadenar esta vulnerabilidad, un documento PDF específicamente diseñado debe ser procesado por la aplicación de destino.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aspose:aspose.pdf_for_c\+\+:19.2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información