PT-2021-9646 · Softmaker · Softmaker Office

Publicado

2021-02-04

·

Atualizado

2022-06-07

·

CVE-2020-13579

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Aplicativo PlanMaker do SoftMaker Office 2021 (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade explorável de estouro de inteiro na funcionalidade de análise de documentos do PlanMaker. Um documento especialmente criado pode fazer com que o analisador de documentos execute cálculos aritméticos que possam causar estouro, resultando em uma alocação de heap com tamanho insuficiente. Posteriormente, ao copiar dados do arquivo para essa alocação, ocorrerá um estouro de buffer baseado em heap, o que pode corromper a memória. Esses tipos de corrupção de memória podem permitir a execução de código no contexto do aplicativo. Um invasor pode induzir a vítima a abrir um documento para acionar essa vulnerabilidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Integer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-13579

Produtos afetados

Softmaker Office