Inicio / Content / Boletín de vulnerabilidades

Boletín de vulnerabilidades

Nuevas vulnerabilidades documentadas a los productos que usted está suscrito:

Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

Vulnerabilidad en tcp_emu en slirp / tcp_subr.c (CVE-2019-9824)
Gravedad:
BajaBaja
Publication date: 03/06/2019
Last modified:
24/08/2020
Descripción:
tcp_emu en slirp / tcp_subr.c (conocido como slirp / src / tcp_subr.c) en QEMU 3.0.0 usa datos no inicializados en una llamada a snprintf, lo que lleva a la revelación de información.
Vulnerabilidad en Foxit Studio Photo 3.6.6 (CVE-2019-6746)
Gravedad:
MediaMedia
Publication date: 03/06/2019
Last modified:
09/10/2019
Descripción:
Esta vulnerabilidad permite a los atacantes remotos divulgar información confidencial sobre instalaciones vulnerables de Foxit Studio Photo 3.6.6. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El error específico existe en el manejo de archivos TIF. El problema se debe a la falta de validación adecuada de los datos proporcionados por el usuario, lo que puede resultar en una lectura más allá del final de una estructura asignada. Un atacante puede aprovechar esto junto con otras vulnerabilidades para ejecutar código en el contexto del proceso actual. Fue ZDI-CAN-7634.
Vulnerabilidad en instalaciones de Foxit Studio Photo 3.6.6. (CVE-2019-6747)
Gravedad:
MediaMedia
Publication date: 03/06/2019
Last modified:
09/10/2019
Descripción:
Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Foxit Studio Photo 3.6.6. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El error específico existe en el manejo de archivos EZI. El problema se debe a la falta de validación adecuada de los datos proporcionados por el usuario, lo que puede resultar en una escritura más allá del final de una estructura asignada. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual. Fue ZDI-CAN-7636
Vulnerabilidad en los atacantes remotos divulgan información confidencial sobre Foxit PhantomPDF (CVE-2019-6752)
Gravedad:
MediaMedia
Publication date: 03/06/2019
Last modified:
09/10/2019
Descripción:
Esta vulnerabilidad permite a los atacantes remotos divulgar información confidencial sobre instalaciones vulnerables de Foxit PhantomPDF 9.3.10826. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El error específico existe dentro del análisis de documentos PDF. El problema se debe a la falta de validación adecuada de los datos proporcionados por el usuario, lo que puede resultar en una lectura más allá del final de un objeto asignado. Un atacante puede aprovechar esto junto con otras vulnerabilidades para ejecutar código en el contexto del proceso actual. Fue ZDI-CAN-7620.
Vulnerabilidad en Foxit Reader 9.3.0.10826. (CVE-2019-6753)
Gravedad:
MediaMedia
Publication date: 03/06/2019
Last modified:
09/10/2019
Descripción:
Esta vulnerabilidad permite a los atacantes remotos divulgar información confidencial sobre instalaciones vulnerables de Foxit Reader 9.3.0.10826. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. el error específico existe dentro del manejo del método Stuff. El problema se debe a la falta de validación adecuada de los datos proporcionados por el usuario, lo que puede resultar en un desbordamiento de enteros antes de escribir en la memoria. Un atacante puede aprovechar esto junto con otras vulnerabilidades para ejecutar código en el contexto del proceso actual. Fue ZDI-CAN-7561.
Vulnerabilidad en Foxit Reader (CVE-2019-6754)
Gravedad:
MediaMedia
Publication date: 03/06/2019
Last modified:
09/10/2019
Descripción:
Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Foxit Reader 9.3.10826. Se requiere de interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto existe dentro del método localFileStorage. El problema se debe a la falta de validación adecuada de una ruta suministrada por el usuario antes de utilizarla en las operaciones de archivo. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del actual proceso. Anteriormente era ZDI-CAN-7407.
Vulnerabilidad en Foxit Reader (CVE-2019-6755)
Gravedad:
MediaMedia
Publication date: 03/06/2019
Last modified:
09/10/2019
Descripción:
Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Foxit Reader 9.3.10826.Se requiere de interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto existe dentro de ConvertToPDF_x86.dll. El problema se debe a la falta de validación adecuada de los datos proporcionados por el usuario, lo que puede dar como resultado la escritura más allá del final de una estructura asignada. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del actual proceso. Anteriormente era ZDI-CAN-7613.
Vulnerabilidad en atacantes remotos divulgan información confidencial sobre instalaciones vulnerables de Foxit Reader (CVE-2019-6758)
Gravedad:
MediaMedia
Publication date: 03/06/2019
Last modified:
09/10/2019
Descripción:
Esta vulnerabilidad permite a los atacantes remotos divulgar información confidencial sobre instalaciones vulnerables de Foxit Reader 9.4.16811. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El error específico existe dentro de ConvertToPDF_x86.dll. El problema se debe a la falta de validación de la existencia de un objeto antes de realizar operaciones en el objeto. Un atacante puede aprovechar esto junto con otras vulnerabilidades para ejecutar código en el contexto del proceso actual. Fue ZDI-CAN-7701.