adobe / substance 3d stager sérülékenysége
Angol cím: adobe / substance 3d stager vulnerability
Publikálás dátuma: 2023.03.27.
Utolsó módosítás dátuma: 2023.04.03.
Leírás
Határon kívüli értékek olvasása: A program a puffer határa előtt vagy után olvas adatokat a memóriából.
Leírás forrása: CWE-125Elemzés leírás
Eredeti nyelven: Adobe Substance 3D Stager versions 2.0.0 (and earlier) are affected by an out-of-bounds read vulnerability when parsing a crafted file, which could result in a read past the end of an allocated memory structure. An attacker could leverage this vulnerability to execute code in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.
Elemzés leírás forrása: CVE-2023-25863Hatás
CVSS3.1 Súlyosság és Metrika
Base score: 7.8 (Magas)
Vector: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Impact Score: 5.9
Exploitability Score: 1.8
Attack Vector (AV): Local
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): Required
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High
Sérülékeny szoftverek
adobe / substance 3d stager