Vulnerabilidad en el archivo FrameMaker en Adobe FrameMaker (CVE-2020-9725)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
10/09/2020
Última modificación:
11/09/2020
Descripción
Adobe FrameMaker versión 2019.0.6 (y versiones anteriores), carece de una comprobación apropiada de la longitud de los datos suministrados por el usuario antes de copiarlos en un búfer en la región stack de la memoria de longitud fija. Esto podría ser explotado para ejecutar código arbitrario con los privilegios del usuario actual. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe abrir un archivo FrameMaker malicioso
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:adobe:framemaker:*:*:*:*:*:*:*:* | 2019.0.6 (incluyendo) | |
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página