CVE-2024-3298

Out-Of-Bounds Write and Type Confusion vulnerabilities exist in the file reading procedure in eDrawings from Release SOLIDWORKS 2023 through Release SOLIDWORKS 2024. These vulnerabilities could allow an attacker to execute arbitrary code while opening a specially crafted DWG or DXF. NOTE: this vulnerability was SPLIT from CVE-2024-1847.
Configurations

No configuration.

History

21 Nov 2024, 09:29

Type Values Removed Values Added
References () https://www.3ds.com/vulnerability/advisories - () https://www.3ds.com/vulnerability/advisories -
Summary
  • (es) Existen vulnerabilidades de escritura fuera de los límites y confusión de tipos en el procedimiento de lectura de archivos en eDrawings desde la versión SOLIDWORKS 2023 hasta la versión SOLIDWORKS 2024. Estas vulnerabilidades podrían permitir a un atacante ejecutar código arbitrario al abrir un DWG o DXF especialmente manipulado. NOTA: esta vulnerabilidad fue DIVIDIDA de CVE-2024-1847.

04 Apr 2024, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-04-04 15:15

Updated : 2024-11-21 09:29


NVD link : CVE-2024-3298

Mitre link : CVE-2024-3298

CVE.ORG link : CVE-2024-3298


JSON object : View

Products Affected

No product.

CWE
CWE-787

Out-of-bounds Write

CWE-843

Access of Resource Using Incompatible Type ('Type Confusion')