CVE-2024-52035

An integer overflow vulnerability exists in the OLE Document File Allocation Table Parser functionality of catdoc 0.95. A specially crafted malformed file can lead to heap-based memory corruption. An attacker can provide a malicious file to trigger this vulnerability.
Configurations

Configuration 1 (hide)

cpe:2.3:a:catdoc_project:catdoc:0.95:*:*:*:*:*:*:*

History

25 Aug 2025, 14:17

Type Values Removed Values Added
First Time Catdoc Project
Catdoc Project catdoc
Summary
  • (es) Existe una vulnerabilidad de desbordamiento de enteros en la función Analizador de la Tabla de Asignación de Archivos de Documentos OLE de catdoc 0.95. Un archivo malformado especialmente manipulado puede provocar daños en la memoria del montón. Un atacante puede proporcionar un archivo malicioso para activar esta vulnerabilidad.
References () https://talosintelligence.com/vulnerability_reports/TALOS-2024-2131 - () https://talosintelligence.com/vulnerability_reports/TALOS-2024-2131 - Exploit, Third Party Advisory
References () https://www.talosintelligence.com/vulnerability_reports/TALOS-2024-2131 - () https://www.talosintelligence.com/vulnerability_reports/TALOS-2024-2131 - Exploit, Third Party Advisory
CPE cpe:2.3:a:catdoc_project:catdoc:0.95:*:*:*:*:*:*:*

02 Jun 2025, 17:15

Type Values Removed Values Added
References
  • () https://www.talosintelligence.com/vulnerability_reports/TALOS-2024-2131 -

02 Jun 2025, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-02 15:15

Updated : 2025-08-25 14:17


NVD link : CVE-2024-52035

Mitre link : CVE-2024-52035

CVE.ORG link : CVE-2024-52035


JSON object : View

Products Affected

catdoc_project

  • catdoc
CWE
CWE-190

Integer Overflow or Wraparound