Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo en un archivo PDF en el análisis de los objetos Pattern en Nitro Pro (CVE-2020-6092)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
18/05/2020
Última modificación:
12/05/2022

Descripción

Se presenta una vulnerabilidad de ejecución de código explotable en la manera en que Nitro Pro versión 13.9.1.155, analiza los objetos Pattern. Un archivo PDF especialmente diseñado puede desencadenar un desbordamiento de enteros que puede conllevar a una ejecución de código arbitraria. Para desencadenar esta vulnerabilidad, la víctima debe abrir un archivo malicioso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gonitro:nitro_pro:13.9.1.155:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información