Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad de análisis de documentos de PlanMaker de la aplicación PlanMaker de SoftMaker Office 2021 (CVE-2020-13579)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
04/02/2021
Última modificación:
07/06/2022

Descripción

Se presenta una vulnerabilidad de desbordamiento de enteros explotable en la funcionalidad de análisis de documentos de PlanMaker de la aplicación PlanMaker de SoftMaker Office 2021. Un documento especialmente diseñado puede causar que el analizador de documentos lleve a cabo operaciones aritméticas que pueden desbordarse, lo que puede resultar en una asignación de la pila de tamaño insuficiente. Más tarde, al copiar datos del archivo a esta asignación, ocurrirá un desbordamiento del búfer en la región heap de la memoria que puede corromper la memoria. Estos tipos de corrupción de la memoria pueden permitir una ejecución de código en el contexto de la aplicación. Un atacante puede atraer a la víctima para que abra un documento para activar esta vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:softmaker:planmaker_2021:1014:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información