PT-2025-42188 · Dimension · Dimension
CVE-2025-61799
·
Publicado
2025-10-14
·
Atualizado
2025-10-16
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Dimension 4.1.4 e anteriores
Descrição
O software está suscetível a um problema de leitura fora dos limites ao processar um arquivo especialmente criado. Isso poderia permitir uma leitura além do final de uma estrutura de memória alocada. Um atacante poderia potencialmente usar isso para executar código com os privilégios do usuário atual. A exploração requer interação do usuário, especificamente a abertura de um arquivo malicioso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dimension