PT-2022-5338 · Corel · Coreldraw Graphics Suite
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Corel CorelDRAW Graphics Suite versão 23.5.0.506
Descrição
O problema está relacionado a um estouro de buffer na análise de arquivos PCX, o que pode ser explorado por invasores remotos para executar código arbitrário nas instalações afetadas. É necessária a interação do usuário, em que o alvo deve visitar uma página maliciosa ou abrir um arquivo malicioso. A falha existe devido à falta de validação adequada dos dados fornecidos pelo usuário, resultando em uma gravação além do fim de um objeto alocado. Isso permite que um invasor execute código no contexto do processo atual.
Recomendações
Para o Corel CorelDRAW Graphics Suite versão 23.5.0.506, considere desativar a funcionalidade de análise de arquivos PCX até que um patch esteja disponível. Restrinja o acesso a páginas ou arquivos maliciosos para minimizar o risco de exploração. Evite abrir arquivos PCX não confiáveis com o software afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Memory Corruption
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Coreldraw Graphics Suite