CVE-2023-35996

Multiple improper array index validation vulnerabilities exist in the fstReaderIterBlocks2 tdelta functionality of GTKWave 3.3.115. A specially crafted .fst file can lead to arbitrary code execution. A victim would need to open a malicious file to trigger these vulnerabilities.This vulnerability concerns the tdelta indexing when signal_lens is 0.
Configurations

Configuration 1 (hide)

cpe:2.3:a:tonybybell:gtkwave:3.3.115:*:*:*:*:*:*:*

History

09 Apr 2024, 21:15

Type Values Removed Values Added
References
  • () https://lists.debian.org/debian-lts-announce/2024/04/msg00007.html -

16 Jan 2024, 17:22

Type Values Removed Values Added
References () https://talosintelligence.com/vulnerability_reports/TALOS-2023-1791 - () https://talosintelligence.com/vulnerability_reports/TALOS-2023-1791 - Exploit, Third Party Advisory
CPE cpe:2.3:a:tonybybell:gtkwave:3.3.115:*:*:*:*:*:*:*
Summary
  • (es) Existen múltiples vulnerabilidades de validación de índice de matriz incorrecta en la funcionalidad tdelta fstReaderIterBlocks2 de GTKWave 3.3.115. Un archivo .fst especialmente manipulado puede provocar la ejecución de código arbitrario. Una víctima necesitaría abrir un archivo malicioso para activar estas vulnerabilidades. Esta vulnerabilidad se refiere a la indexación tdelta cuando signal_lens es 0.
First Time Tonybybell
Tonybybell gtkwave

08 Jan 2024, 18:15

Type Values Removed Values Added
References
  • {'url': 'https://www.talosintelligence.com/vulnerability_reports/TALOS-2023-1791', 'source': 'talos-cna@cisco.com'}

08 Jan 2024, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-01-08 15:15

Updated : 2024-04-09 21:15


NVD link : CVE-2023-35996

Mitre link : CVE-2023-35996

CVE.ORG link : CVE-2023-35996


JSON object : View

Products Affected

tonybybell

  • gtkwave
CWE
CWE-129

Improper Validation of Array Index