Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el Archivo Obj en la funcionalidad TriangleMesh::TriangleMesh() en Slic3r libslic3r y Master Commit (CVE-2020-28590)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
13/04/2021
Última modificación:
24/08/2022

Descripción

Se presenta una vulnerabilidad de lectura fuera de límites en la funcionalidad TriangleMesh::TriangleMesh() del Archivo Obj de Slic3r libslic3r versión 1.3.0 y Master Commit versión 92abbc42. Un archivo obj especialmente diseñado podría conllevar a una divulgación de información. Un atacante puede proporcionar un archivo malicioso para activar esta vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:slic3r:libslic3r:1.3.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información