Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2023-40486

CVSS ВысокийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 7.8

Источники
nvd

Уязвимость удаленного выполнения кода из-за переполнения стекового буфера при анализе SKP-файлов в Maxon Cinema 4D. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на подверженных уязвимости установках Maxon Cinema 4D. Для эксплуатации этой уязвимости требуется взаимодействие с пользователем, заключающееся в том, что цель должна посетить вредоносную страницу или открыть вредоносный файл. Конкретный недостаток существует при анализе SKP-файлов. Проблема возникает из-за отсутствия надлежащей проверки длины предоставленных пользователем данных перед их копированием в буфер фиксированной длины на основе стека. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте текущего процесса. Идентифицирована как ZDI-CAN-21434.

Нажмите для просмотра деталей
Предыдущая
Страница 16 из 21224
445686 всего уязвимостей
Следующая