Vulnerabilidad en Ashlar-Vellum Graphite v13.0.48 (CVE-2023-39936)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
26/10/2023
Última modificación:
06/11/2023
Descripción
En Ashlar-Vellum Graphite v13.0.48, la aplicación afectada carece de una validación adecuada de los datos proporcionados por el usuario al analizar archivos VC6. Esto podría dar lugar a una lectura fuera de los límites. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ashlar:graphite:*:*:*:*:*:*:*:* | 13.0.48 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



