V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-6116
CVE
Высокий

Существует уязвимость произвольного выполнения кода в функциональности рендеринга Nitro Pro 13.13.2.242 от Nitro Software, Inc. При рисован…

CVSS
7.8
Высокий
EPSS
0.28
p97
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Существует уязвимость произвольного выполнения кода в функциональности рендеринга Nitro Pro 13.13.2.242 от Nitro Software, Inc. При рисовании содержимого страницы с использованием цветов из индексированного цветового пространства приложение может неправильно рассчитать размер буфера при выделении места для его цветов. При использовании этого выделенного буфера приложение может выполнить запись за пределы его границ и вызвать повреждение памяти, которое может привести к выполнению кода. Специально созданный документ должен быть загружен жертвой, чтобы вызвать эту уязвимость.

Теги · CWE
CWE-680
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-67
CAPEC-92
CAPEC-100
Затронутые продукты
Nitro_pro
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.284 · p97
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
nitro_pro*Отслеживается
Источники данных
CVE