Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en manejo de determinados tipos codificados en SdfPath Type Index en Pixar OpenUSD (CVE-2020-13498)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
02/12/2020
Última modificación:
02/12/2022

Descripción

Existe una vulnerabilidad explotable en la forma en que Pixar OpenUSD 20.05 maneja el análisis de ciertos tipos codificados. Un archivo malformado especialmente diseñado puede desencadenar un acceso arbitrario a la memoria fuera de los límites que podría conducir a la divulgación de información. Esta vulnerabilidad podría ser utilizada para eludir las mitigaciones y ayudar a una mayor explotación. Para activar esta vulnerabilidad, la víctima necesita acceder a un archivo malformado proporcionado por el atacante

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pixar:openusd:20.05:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información