PT-2024-18358 · Dassault Systèmes · Dassault Systèmes Edrawings

·

CVE-2024-1847

·

Publicado

2024-02-28

·

Atualizado

2024-09-02

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Dassault Systèmes eDrawings (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite a execução remota de código por meio de várias falhas de análise de arquivos, incluindo estouro de buffer baseado em heap, corrupção de memória, leitura fora dos limites, gravação fora dos limites, estouro de buffer baseado em pilha, confusão de tipos, variável não inicializada e uso após liberação. É necessária a interação do usuário para a exploração. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Out of bounds Read

Use of Uninitialized Resource

Type Confusion

Memory Corruption

Use After Free

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-1847
ZDI-24-251
ZDI-24-252
ZDI-24-255
ZDI-24-256
ZDI-24-257
ZDI-24-258
ZDI-24-259
ZDI-24-260
ZDI-24-262
ZDI-24-263
ZDI-24-264
ZDI-24-265
ZDI-24-266
ZDI-24-268
ZDI-24-269
ZDI-24-270
ZDI-24-271
ZDI-24-272
ZDI-24-273
ZDI-24-274
ZDI-24-275
ZDI-24-276
ZDI-24-277
ZDI-24-278
ZDI-24-279
ZDI-24-280
ZDI-24-281
ZDI-24-282
ZDI-24-428
ZDI-24-430
ZDI-24-432
ZDI-24-434

Produtos afetados

Dassault Systèmes Edrawings