- Resource Hacker, versión 3.6.0.92 .
INCIBE ha coordinado la publicación de 1 vulnerabilidad de severidad alta que afecta a Resource Hacker versión 3.6.0.92, un editor de recursos para aplicaciones Windows de 32 y 64 bits desarrollado por Angus Johnson, la cual ha sido descubierta por Rafael Pedrero.
A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v3.1, vector del CVSS y el tipo de vulnerabilidad CWE:
- CVE-2024-1112: 7.3 | CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H | CWE-119.
Vulnerabilidad solucionada en la versión 5.2.1.
CVE-2024-1112: vulnerabilidad de desbordamiento de búfer basada en montículo en Resource Hacker, desarrollado por Angus Johnson, que afecta a la versión 3.6.0.92. Esta vulnerabilidad podría permitir a un atacante ejecutar código arbitrario a través de un argumento de nombre de archivo largo.
Ir a la fuente
Author:
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.