Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Open Design Alliance Drawings SDK (CVE-2023-5179)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
07/11/2023
Última modificación:
14/11/2023

Descripción

Se descubrió un problema en Open Design Alliance Drawings SDK antes de la versión 2024.10. Un valor dañado para el inicio del sector MiniFat en un archivo DGN manipulado genera una lectura fuera de los límites. Esto puede permitir a los atacantes provocar un bloqueo, lo que podría permitir un ataque de Denegación de Servicio (DoS) (bloqueo, salida o reinicio) o una posible ejecución de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opendesign:drawings_sdk:*:*:*:*:*:*:*:* 2024.10 (excluyendo)


Referencias a soluciones, herramientas e información