Execució de codi d’Accusoft ImageGear
27/09/2023
CVE-2023-39453
CRÍTIC: (9,8)
CVSS3: 8,5
Accusoft ImageGear podria permetre a un atacant remot executar codi arbitrari al sistema, causat per un use-after-free en la funcionalitat tif_parse_sub_IFD. En proporcionar un arxiu malformat i especialment dissenyat, l’atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema.
Sistemes Afectats
- Accusoft ImageGear 20.1
Remediació
Actualitzeu a l’última versió d’Accusoft ImageGear (20.3 o posterior), disponible al lloc web de Accusoft. Per més informació, podeu consultar l’apartat de les referències.