Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en eDrawings (CVE-2024-3299)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
04/04/2024
Última modificación:
04/04/2024

Descripción

Existen vulnerabilidades de escritura fuera de los límites, uso de recursos no inicializados y uso después de la liberación en el procedimiento de lectura de archivos en eDrawings desde la versión SOLIDWORKS 2023 hasta la versión SOLIDWORKS 2024. Estas vulnerabilidades podrían permitir a un atacante ejecutar código arbitrario al abrir un archivo especialmente manipulado. Archivo SLDDRW o SLDPRT. NOTA: esta vulnerabilidad fue DIVIDIDA de CVE-2024-1847.

Referencias a soluciones, herramientas e información