Esiste una vulnerabilità nella procedura di lettura file in Open Design Alliance Disegni SDK 2019Update1 su piattaforme non Windows, in cui gli aggressori potrebbero eseguire operazioni di lettura oltre la fine, o prima dell’inizio, del buffer di destinazione. Questo può consentire agli aggressori di ottenere informazioni sensibili dalla memoria di processo o causare un crash. |
http://www.securityfocus.com/bid/105603 https://www.opendesign.com/security-advisories https://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18224 |
Vulnerabilità: CVE-2018-18224
