Vulnerabilidad en la comprobación del contenido de las imágenes JPEG contenidas en un PDF en Documalis Free PDF Editor y Documalis Free PDF Scanner (CVE-2020-7374)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
12/08/2020
Última modificación:
19/08/2020
Descripción
Documalis Free PDF Editor versión 5.7.2.26 y Documalis Free PDF Scanner versión 5.7.2.122, no comprueban apropiadamente el contenido de las imágenes JPEG contenidas dentro de un PDF. Los atacantes pueden explotar esta vulnerabilidad para desencadenar un desbordamiento del búfer en la pila y conseguir una ejecución de código remota cuando el usuario ejecuta el software Documalis Free PDF Editor o Documalis Free PDF Scanner
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:documalis:free_pdf_editor:5.7.2.26:*:*:*:*:*:*:* | ||
| cpe:2.3:a:documalis:free_pdf_scanner:5.7.2.122:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



