CVE-2022-41992

A memory corruption vulnerability exists in the VHD File Format parsing CXSPARSE record functionality of PowerISO PowerISO 8.3. A specially-crafted file can lead to an out-of-bounds write. A victim needs to open a malicious file to trigger this vulnerability.
Configurations

Configuration 1 (hide)

cpe:2.3:a:poweriso:poweriso:8.3:*:*:*:*:*:*:*

History

21 Nov 2024, 07:24

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de corrupción de memoria en la funcionalidad de registro CXSPARSE de análisis del formato de archivo VHD de PowerISO PowerISO 8.3. Un archivo especialmente manipulado puede provocar una escritura fuera de los límites. Una víctima necesita abrir un archivo malicioso para activar esta vulnerabilidad.
References () https://talosintelligence.com/vulnerability_reports/TALOS-2022-1644 - Exploit, Third Party Advisory () https://talosintelligence.com/vulnerability_reports/TALOS-2022-1644 - Exploit, Third Party Advisory

Information

Published : 2022-12-16 17:15

Updated : 2024-11-21 07:24


NVD link : CVE-2022-41992

Mitre link : CVE-2022-41992

CVE.ORG link : CVE-2022-41992


JSON object : View

Products Affected

poweriso

  • poweriso
CWE
CWE-787

Out-of-bounds Write