Adobe Dimension sérülékenysége
Angol cím: Adobe Dimension vulnerability
Publikálás dátuma: 2023.03.28.
Utolsó módosítás dátuma: 2023.04.03.
Leírás
Határon kívüli értékek olvasása: A program a puffer határa előtt vagy után olvas adatokat a memóriából.
Leírás forrása: CWE-125Elemzés leírás
Eredeti nyelven: Adobe Dimension versions 3.4.7 (and earlier) is affected by an out-of-bounds read vulnerability when parsing a crafted file, which could result in a read past the end of an allocated memory structure. An attacker could leverage this vulnerability to execute code in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.
Elemzés leírás forrása: CVE-2023-25906Hatás
CVSS3.1 Súlyosság és Metrika
Alap pontszám: 7.8 (Magas)
Vektor: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Hatás pontszáma: 5.9
Kihasználhatóság pontszáma: 1.8
Támadás Vektora (AV): Helyi
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Szükséges
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas
Sérülékeny szoftverek
Adobe Dimension 3.4.7 és korábbi verziók