MĂșltiples vulnerabilidades en productos de Open Design Alliance (ODA)

MĂșltiples vulnerabilidades en productos de Open Design Alliance (ODA)

Recursos Afectados

Drawing SDK: versiones anteriores a 2024.1

DescripciĂłn

Mat Powell y Jimmy Calderon, de Trend Micro Zero Day Initiative, han reportado 3 vulnerabilidades de severidad alta que podrĂ­an permitir a atacantes remotos revelar informaciĂłn confidencial sobre las instalaciones afectadas de ODA Drawing SDK.

4 – Alta
SoluciĂłn

Consultar el aviso de seguridad de la AOD 24.1 y 23.6.

Detalle
  • La vulnerabilidad CVE-2023-26495 hace referencia a la memoria despuĂ©s de haber sido liberada. La explotaciĂłn de esta vulnerabilidad requiere que el objetivo visite una pĂĄgina maliciosa o abra un archivo malicioso. Un atacante podrĂ­a aprovechar esta vulnerabilidad junto con otras vulnerabilidades para ejecutar cĂłdigo arbitrario en el contexto del proceso actual.
  • Las vulnerabilidades CVE-2023-2266 y CVE-2023-22670, de tipo desbordamiento de bĂșfer basado en montĂłn, podrĂ­an permitir a un atacante ejecutar cĂłdigo en el contexto del proceso actual.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.