Vulnerabilidad en Z3 (CVE-2020-19725)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
22/08/2023
Última modificación:
25/08/2023
Descripción
Existe una vulnerabilidad use-after-free en el archivo pdd_simplifier.cpp en Z3 antes de la versión 4.8.8. Ocurre cuando el solucionador intenta simplificar las restricciones y provoca un acceso inesperado a la memoria. Puede causar fallos de segmentación o ejecución arbitraria de código.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microsoft:z3:*:*:*:*:*:*:*:* | 4.8.8 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



