PT-2022-5338 · Corel · Coreldraw Graphics Suite

·

CVE-2022-43618

·

Publicado

2022-01-26

·

Atualizado

2023-04-10

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Corel CorelDRAW Graphics Suite versão 23.5.0.506
Descrição
O problema está relacionado a um estouro de buffer na análise de arquivos PCX, o que pode ser explorado por invasores remotos para executar código arbitrário nas instalações afetadas. É necessária a interação do usuário, em que o alvo deve visitar uma página maliciosa ou abrir um arquivo malicioso. A falha existe devido à falta de validação adequada dos dados fornecidos pelo usuário, resultando em uma gravação além do fim de um objeto alocado. Isso permite que um invasor execute código no contexto do processo atual.
Recomendações
Para o Corel CorelDRAW Graphics Suite versão 23.5.0.506, considere desativar a funcionalidade de análise de arquivos PCX até que um patch esteja disponível. Restrinja o acesso a páginas ou arquivos maliciosos para minimizar o risco de exploração. Evite abrir arquivos PCX não confiáveis com o software afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06652
CVE-2022-43618
ZDI-22-1476

Produtos afetados

Coreldraw Graphics Suite