MĂșltiples vulnerabilidades en productos de Open Design Alliance (ODA)
Recursos Afectados
Drawing SDK: versiones anteriores a 2024.1
DescripciĂłn
Mat Powell y Jimmy Calderon, de Trend Micro Zero Day Initiative, han reportado 3 vulnerabilidades de severidad alta que podrĂan permitir a atacantes remotos revelar informaciĂłn confidencial sobre las instalaciones afectadas de ODA Drawing SDK.
4 – Alta
SoluciĂłn
Consultar el aviso de seguridad de la AOD 24.1 y 23.6.
Detalle
- La vulnerabilidad CVE-2023-26495 hace referencia a la memoria despuĂ©s de haber sido liberada. La explotaciĂłn de esta vulnerabilidad requiere que el objetivo visite una pĂĄgina maliciosa o abra un archivo malicioso. Un atacante podrĂa aprovechar esta vulnerabilidad junto con otras vulnerabilidades para ejecutar cĂłdigo arbitrario en el contexto del proceso actual.
- Las vulnerabilidades CVE-2023-2266 y CVE-2023-22670, de tipo desbordamiento de bĂșfer basado en montĂłn, podrĂan permitir a un atacante ejecutar cĂłdigo en el contexto del proceso actual.
Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.