Vulnerabilidad de desbordamiento de buffer en Hex Workshop

Vulnerabilidad de desbordamiento de buffer en Hex Workshop

Recursos Afectados

Hex Workshop 6.7 (6.8.0.5419 / Sep 1 2014)

Descripción

INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta que afecta a Hex Workshop versión 6.7 (6.8.0.5419 / Sep 1 2014), la cual ha sido descubierta por Rafael Pedrero.

A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v3.1, vector del CVSS y el tipo de vulnerabilidad CWE:

  • CVE-2024-0429: 7.3 | CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H | CWE-119. 
4 – Alta
Solución

No hay solución reportada por el momento.

Detalle

CVE-2024-0429: se ha detectado una vulnerabilidad de denegación de servicio en Hex Workshop que afecta a la versión 6.7. Un atacante podría enviar argumentos de un archivo de línea de comando y controlar los registros del Structured Exception Handler (SEH), lo que provocaría el apagado del servicio.

Listado de referencias

Etiquetas

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.