PT-2024-18359 · Dassault Systèmes · Solidworks Desktop

CVE-2024-1848

·

Publicado

2024-03-22

·

Atualizado

2024-09-02

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SOLIDWORKS Desktop versão 2024
Descrição
Existem vulnerabilidades de estouro de buffer baseado em heap, corrupção de memória, leitura fora dos limites, gravação fora dos limites, estouro de buffer baseado em pilha, confusão de tipos, variável não inicializada e uso após liberação no procedimento de leitura de arquivos. Essas vulnerabilidades podem permitir que um invasor execute código arbitrário ao abrir um arquivo CATPART, DWG, DXF, IPT, JT, SAT, SLDDRW, SLDPRT, STL, STP, X B ou X T especialmente criado.
Recomendações
Como solução temporária, considere limitar o acesso ao manipulador de arquivos e monitorar as atividades locais até que um patch esteja disponível junto ao fornecedor.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

Use of Uninitialized Resource

Type Confusion

Memory Corruption

Use After Free

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-1848

Produtos afetados

Solidworks Desktop