V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-1847
CVE
Высокий

В процедуре чтения файлов в eDrawings с Release SOLIDWORKS 2023 по Release SOLIDWORKS 2024 существуют уязвимости переполнения буфера на осн…

CVSS
7.8
Высокий
EPSS
0.00
p25
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

В процедуре чтения файлов в eDrawings с Release SOLIDWORKS 2023 по Release SOLIDWORKS 2024 существуют уязвимости переполнения буфера на основе кучи, повреждения памяти, чтения за пределами границ, записи за пределами границ, переполнения буфера на основе стека, путаницы типов, неинициализированной переменной, использования после освобождения. Эти уязвимости могут позволить злоумышленнику выполнить произвольный код при открытии специально созданного файла CATPART, IPT, JT, SAT, STL, STP, X_B или X_T. ПРИМЕЧАНИЕ: CVE-2024-3298 и CVE-2024-3299 были ВЫДЕЛЕНЫ из этого ID.

Теги · CWE
CWE-122
CAPEC-92
Затронутые продукты
Solidworks 2023–2024Solidworks
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.003 · p25
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
solidworks*Отслеживается
Источники данных
CVE