PT-2022-12326 · Librecad+3 · Librecad+3
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
LibreCAD versões 2.2.0-rc3 e anteriores
Descrição
Uma vulnerabilidade de estouro de buffer no CDataMoji do componente jwwlib permite que um invasor execute código remotamente usando um documento JWW malicioso.
Recomendações
Para as versões 2.2.0-rc3 e anteriores do LibreCAD, considere atualizar para uma versão mais recente a fim de mitigar o risco de exploração. Como solução temporária, restrinja o uso de documentos JWW criados especificamente para minimizar o risco de execução remota de código.
Exploit
Correção
RCE
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Librecad
Linuxmint
Ubuntu