Vulnerabilidad en SDoP (CVE-2024-41881)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
29/07/2024
Última modificación:
15/04/2026
Descripción
Las versiones SDoP anteriores a la 1.11 no manejan adecuadamente algunos parámetros dentro de los datos de entrada, lo que genera una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria. Cuando se engaña a un usuario del producto afectado para que procese un archivo XML especialmente manipulado, se puede ejecutar código arbitrario en el entorno del usuario.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://github.com/PhilipHazel/SDoP
- https://github.com/PhilipHazel/SDoP/commit/ff83d851b4b39ff2fd37ab2ab14365649515b023
- https://jvn.jp/en/jp/JVN16420523/
- https://github.com/PhilipHazel/SDoP
- https://github.com/PhilipHazel/SDoP/commit/ff83d851b4b39ff2fd37ab2ab14365649515b023
- https://jvn.jp/en/jp/JVN16420523/



