PT-2021-9646 · Softmaker · Softmaker Office
Publicado
2021-02-04
·
Atualizado
2022-06-07
·
CVE-2020-13579
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Aplicativo PlanMaker do SoftMaker Office 2021 (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade explorável de estouro de inteiro na funcionalidade de análise de documentos do PlanMaker. Um documento especialmente criado pode fazer com que o analisador de documentos execute cálculos aritméticos que possam causar estouro, resultando em uma alocação de heap com tamanho insuficiente. Posteriormente, ao copiar dados do arquivo para essa alocação, ocorrerá um estouro de buffer baseado em heap, o que pode corromper a memória. Esses tipos de corrupção de memória podem permitir a execução de código no contexto do aplicativo. Um invasor pode induzir a vítima a abrir um documento para acionar essa vulnerabilidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Integer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Softmaker Office