Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo .scad en Openscad (CVE-2022-0497)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
29/08/2022
Última modificación:
01/09/2022

Descripción

Se ha encontrado una vulnerabilidad en Openscad, donde un archivo .scad sin una nueva línea final podría causar una lectura fuera de límites durante el análisis de las anotaciones

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openscad:openscad:*:*:*:*:*:*:*:* 2022-01-09 (excluyendo)