Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Metacom27

#33276de 53,634
7.8CVSS total
Vulnerabilidades · 1
PT-2020-19580
7.8
2020-08-12
Documalis · Documalis Free Pdf Editor · CVE-2020-7374
**Nome do software vulnerável e versões afetadas** Documalis Free PDF Editor versão 5.7.2.26 Documalis Free PDF Scanner versão 5.7.2.122 **Descrição** O problema decorre da validação inadequada de imagens JPEG dentro de PDFs, o que pode ser explorado para provocar um estouro de buffer na pilha. Isso pode levar à execução remota de código com os privilégios do usuário que está executando o software. **Recomendações** Para o Documalis Free PDF Editor versão 5.7.2.26, atualize para uma versão que valide adequadamente o conteúdo das imagens JPEG para evitar ataques de estouro de buffer. Para o Documalis Free PDF Scanner versão 5.7.2.122, atualize para uma versão que lide corretamente com imagens JPEG em arquivos PDF para mitigar o risco de execução remota de código.