PT-2024-18359 · Dassault Systèmes · Solidworks Desktop
CVE-2024-1848
·
Publicado
2024-03-22
·
Atualizado
2024-09-02
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
SOLIDWORKS Desktop versão 2024
Descrição
Existem vulnerabilidades de estouro de buffer baseado em heap, corrupção de memória, leitura fora dos limites, gravação fora dos limites, estouro de buffer baseado em pilha, confusão de tipos, variável não inicializada e uso após liberação no procedimento de leitura de arquivos. Essas vulnerabilidades podem permitir que um invasor execute código arbitrário ao abrir um arquivo CATPART, DWG, DXF, IPT, JT, SAT, SLDDRW, SLDPRT, STL, STP, X B ou X T especialmente criado.
Recomendações
Como solução temporária, considere limitar o acesso ao manipulador de arquivos e monitorar as atividades locais até que um patch esteja disponível junto ao fornecedor.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Out of bounds Read
Use of Uninitialized Resource
Type Confusion
Memory Corruption
Use After Free
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Solidworks Desktop