CVE-2023-36915

Multiple integer overflow vulnerabilities exist in the FST fstReaderIterBlocks2 chain_table allocation functionality of GTKWave 3.3.115. A specially crafted .fst file can lead to arbitrary code execution. A victim would need to open a malicious file to trigger these vulnerabilities.This vulnerability concerns the allocation of the `chain_table` array.
Configurations

Configuration 1 (hide)

cpe:2.3:a:tonybybell:gtkwave:3.3.115:*:*:*:*:*:*:*

History

09 Apr 2024, 21:15

Type Values Removed Values Added
References
  • () https://lists.debian.org/debian-lts-announce/2024/04/msg00007.html -

11 Jan 2024, 20:09

Type Values Removed Values Added
CPE cpe:2.3:a:tonybybell:gtkwave:3.3.115:*:*:*:*:*:*:*
Summary
  • (es) Existen múltiples vulnerabilidades de desbordamiento de enteros en la funcionalidad de asignación FST fstReaderIterBlocks2 chain_table de GTKWave 3.3.115. Un archivo .fst especialmente manipulado puede provocar la ejecución de código arbitrario. Una víctima necesitaría abrir un archivo malicioso para activar estas vulnerabilidades. Esta vulnerabilidad se refiere a la asignación de la matriz `chain_table`.
First Time Tonybybell
Tonybybell gtkwave
References () https://talosintelligence.com/vulnerability_reports/TALOS-2023-1798 - () https://talosintelligence.com/vulnerability_reports/TALOS-2023-1798 - Exploit, Third Party Advisory

08 Jan 2024, 18:15

Type Values Removed Values Added
References
  • {'url': 'https://www.talosintelligence.com/vulnerability_reports/TALOS-2023-1798', 'source': 'talos-cna@cisco.com'}

08 Jan 2024, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-01-08 15:15

Updated : 2024-04-09 21:15


NVD link : CVE-2023-36915

Mitre link : CVE-2023-36915

CVE.ORG link : CVE-2023-36915


JSON object : View

Products Affected

tonybybell

  • gtkwave
CWE
CWE-190

Integer Overflow or Wraparound