Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la comprobación del contenido de las imágenes JPEG contenidas en un PDF en Documalis Free PDF Editor y Documalis Free PDF Scanner (CVE-2020-7374)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
12/08/2020
Última modificación:
19/08/2020

Descripción

Documalis Free PDF Editor versión 5.7.2.26 y Documalis Free PDF Scanner versión 5.7.2.122, no comprueban apropiadamente el contenido de las imágenes JPEG contenidas dentro de un PDF. Los atacantes pueden explotar esta vulnerabilidad para desencadenar un desbordamiento del búfer en la pila y conseguir una ejecución de código remota cuando el usuario ejecuta el software Documalis Free PDF Editor o Documalis Free PDF Scanner

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:documalis:free_pdf_editor:5.7.2.26:*:*:*:*:*:*:*
cpe:2.3:a:documalis:free_pdf_scanner:5.7.2.122:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información