Vulnerabilidad en los punteros de objetos primarios no válidos en Aspose.PDF para C++ (CVE-2019-5067)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2019
Última modificación:
27/06/2022
Descripción
Se presenta una vulnerabilidad de acceso a la memoria no inicializada en la manera en que Aspose.PDF versión 19.2 para C++ maneja los punteros de objetos primarios no válidos. Un PDF especialmente diseñado puede causar una lectura y escritura desde la memoria no inicializada, resultando en la corrupción de la memoria y posiblemente en la ejecución de código arbitrario. Para desencadenar esta vulnerabilidad, un documento PDF específicamente diseñado debe ser procesado por la aplicación de destino.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:aspose:aspose.pdf_for_c\+\+:19.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



