CVE-2024-10204

Heap-based Buffer Overflow and Uninitialized Variable vulnerabilities exist in the X_B and SAT file reading procedure in eDrawings from Release SOLIDWORKS 2024 through Release SOLIDWORKS 2025. These vulnerabilities could allow an attacker to execute arbitrary code while opening a specially crafted X_B or SAT file.
Configurations

No configuration.

History

19 Nov 2024, 21:57

Type Values Removed Values Added
Summary
  • (es) Existen vulnerabilidades de desbordamiento de búfer basado en montón y de variable no inicializada en el procedimiento de lectura de archivos X_B y SAT en eDrawings desde la versión SOLIDWORKS 2024 hasta la versión SOLIDWORKS 2025. Estas vulnerabilidades podrían permitir que un atacante ejecute código arbitrario al abrir un archivo X_B o SAT especialmente manipulado.

19 Nov 2024, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-19 14:15

Updated : 2024-11-19 21:57


NVD link : CVE-2024-10204

Mitre link : CVE-2024-10204

CVE.ORG link : CVE-2024-10204


JSON object : View

Products Affected

No product.

CWE
CWE-122

Heap-based Buffer Overflow

CWE-457

Use of Uninitialized Variable