Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en KV STUDIO y KV REPLAY VIEWER (CVE-2023-42138)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
11/10/2023
Última modificación:
18/10/2023

Descripción

Existe una vulnerabilidad de lectura fuera de límites en KV STUDIO Ver. 11.62 y anteriores y KV REPLAY VIEWER Ver. 2.62 y anteriores. Si se explota esta vulnerabilidad, se puede divulgar información o se puede ejecutar código arbitrario haciendo que un usuario de KV STUDIO PLAYER abra un archivo especialmente manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:keyence:kv_replay_viewer:*:*:*:*:*:*:*:* 2.63 (excluyendo)
cpe:2.3:a:keyence:kv_studio:*:*:*:*:*:*:*:* 11.63 (excluyendo)