CVE-2023-5180
Vulnerabilidade de escrita fora dos limites existe no ODA Drawings SDK antes de 2024.12
- Publicado
- 26 de dez. de 2023
- Atualizado
- 2 de ago. de 2024
- Atribuindo CNA
- ODA
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 9,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto um problema no Open Design Alliance Drawings SDK antes da versão 2024.12. Um valor corrompido do número de setores usados pela estrutura Fat em um arquivo DGN criado de forma maliciosa leva a uma gravação fora dos limites. Um atacante pode explorar essa vulnerabilidade para executar código no contexto do processo atual.
Fontes
1- HeimShellExploit
CVE-2023-5180 LinuxServer.io Heimdall antes da versão 2.5.7 não impede o uso de ícones que contenham dados não-imagem, como a substring "<?php ?>".
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.