Vulnerabilidad en Open Design Alliance Drawings SDK (CVE-2023-5179)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
07/11/2023
Última modificación:
14/11/2023
Descripción
Se descubrió un problema en Open Design Alliance Drawings SDK antes de la versión 2024.10. Un valor dañado para el inicio del sector MiniFat en un archivo DGN manipulado genera una lectura fuera de los límites. Esto puede permitir a los atacantes provocar un bloqueo, lo que podría permitir un ataque de Denegación de Servicio (DoS) (bloqueo, salida o reinicio) o una posible ejecución de código.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:opendesign:drawings_sdk:*:*:*:*:*:*:*:* | 2024.10 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



