PT-2025-33092 · Lattice Semiconductor · Ispvm System
CVE-2012-10057
·
Publicado
2025-08-13
·
Atualizado
2025-08-14
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas:
Lattice Semiconductor ispVM System versão 18.0.2
Descrição:
O Lattice Semiconductor ispVM System versão 18.0.2 contém uma vulnerabilidade de estouro de buffer no tratamento de arquivos de projeto
.xcf. Ao analisar o atributo de versão da tag XML ispXCF, o aplicativo não valida corretamente o tamanho da entrada. Isso permite que um arquivo especialmente criado sobrescreva a memória na pilha, potencialmente levando à execução arbitrária de código no contexto do usuário que abre o arquivo. O problema é acionado localmente ao abrir um arquivo .xcf malicioso e não requer privilégios elevados.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ispvm System