Vulnerabilidad en eDrawings (CVE-2024-3299)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
04/04/2024
Última modificación:
04/04/2024
Descripción
Existen vulnerabilidades de escritura fuera de los límites, uso de recursos no inicializados y uso después de la liberación en el procedimiento de lectura de archivos en eDrawings desde la versión SOLIDWORKS 2023 hasta la versión SOLIDWORKS 2024. Estas vulnerabilidades podrían permitir a un atacante ejecutar código arbitrario al abrir un archivo especialmente manipulado. Archivo SLDDRW o SLDPRT. NOTA: esta vulnerabilidad fue DIVIDIDA de CVE-2024-1847.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



