Vulnerabilidad en la funcionalidad de análisis de documentos de PlanMaker de la aplicación PlanMaker de SoftMaker Office 2021 (CVE-2020-13579)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
04/02/2021
Última modificación:
07/06/2022
Descripción
Se presenta una vulnerabilidad de desbordamiento de enteros explotable en la funcionalidad de análisis de documentos de PlanMaker de la aplicación PlanMaker de SoftMaker Office 2021. Un documento especialmente diseñado puede causar que el analizador de documentos lleve a cabo operaciones aritméticas que pueden desbordarse, lo que puede resultar en una asignación de la pila de tamaño insuficiente. Más tarde, al copiar datos del archivo a esta asignación, ocurrirá un desbordamiento del búfer en la región heap de la memoria que puede corromper la memoria. Estos tipos de corrupción de la memoria pueden permitir una ejecución de código en el contexto de la aplicación. Un atacante puede atraer a la víctima para que abra un documento para activar esta vulnerabilidad
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:softmaker:planmaker_2021:1014:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página