Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el procedimiento de lectura de archivos en Open Design Alliance Drawings SDK (CVE-2021-31784)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
26/04/2021
Última modificación:
15/04/2022

Descripción

Se presenta una vulnerabilidad de escritura fuera de límites en el procedimiento de lectura de archivos en Open Design Alliance Drawings SDK versiones anteriores a 2021.6. En todas las plataformas compatibles con ODA en configuración estática. Esto puede permitir a atacantes causar un bloqueo, potencialmente habilitando un ataque de denegación de servicio (Bloqueo, Salida o Reinicio) o una posible ejecución de código

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opendesign:drawings_sdk:*:*:*:*:*:*:*:* 2021.6 (excluyendo)
cpe:2.3:a:siemens:comos:*:*:*:*:*:*:*:* 10.4.1 (excluyendo)