PT-2021-9624 · Softmaker · Textmaker

Publicado

2021-01-06

·

Atualizado

2022-06-07

·

CVE-2020-13544

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Aplicativo TextMaker do SoftMaker Office 2021 (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade explorável de extensão de sinal na funcionalidade de análise de documentos do TextMaker. Um documento especialmente criado pode fazer com que o analisador de documentos estenda o sinal de um comprimento usado para encerrar um loop, o que pode resultar posteriormente no uso do índice do loop para gravar fora dos limites de um buffer de heap durante a leitura dos dados do arquivo. Um invasor pode induzir a vítima a abrir um documento para acionar essa vulnerabilidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-13544

Produtos afetados

Textmaker