Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo .svg en Adobe svg-native-viewer (CVE-2021-39823)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-122 Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
27/09/2021
Última modificación:
04/10/2021

Descripción

Adobe svg-native-viewer versiones 8182d14dfad5d1e10f53ed830328d7d9a3cfa96d y anteriores, están afectadas por una vulnerabilidad de desbordamiento del búfer de la pila debido al manejo no seguro de un archivo .svg malicioso, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar esta vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:svg-native-viewer:*:*:*:*:*:*:*:* 8182d14dfad5d1e10f53ed830328d7d9a3cfa96d (incluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información