PT-2024-18358 · Dassault Systèmes · Dassault Systèmes Edrawings
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Dassault Systèmes eDrawings (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite a execução remota de código por meio de várias falhas de análise de arquivos, incluindo estouro de buffer baseado em heap, corrupção de memória, leitura fora dos limites, gravação fora dos limites, estouro de buffer baseado em pilha, confusão de tipos, variável não inicializada e uso após liberação. É necessária a interação do usuário para a exploração. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Out of bounds Read
Use of Uninitialized Resource
Type Confusion
Memory Corruption
Use After Free
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dassault Systèmes Edrawings