CVE-2023-38651

Multiple integer overflow vulnerabilities exist in the VZT vzt_rd_block_vch_decode times parsing functionality of GTKWave 3.3.115. A specially crafted .vzt file can lead to memory corruption. A victim would need to open a malicious file to trigger these vulnerabilities.This vulnerability concerns the integer overflow when num_time_ticks is zero.
Configurations

Configuration 1 (hide)

cpe:2.3:a:tonybybell:gtkwave:3.3.115:*:*:*:*:*:*:*

History

09 Apr 2024, 21:15

Type Values Removed Values Added
References
  • () https://lists.debian.org/debian-lts-announce/2024/04/msg00007.html -

11 Jan 2024, 02:08

Type Values Removed Values Added
Summary
  • (es) Existen múltiples vulnerabilidades de desbordamiento de enteros en la funcionalidad de análisis de tiempos VZT vzt_rd_block_vch_decode de GTKWave 3.3.115. Un archivo .vzt especialmente manipulado puede provocar daños en la memoria. Una víctima necesitaría abrir un archivo malicioso para activar estas vulnerabilidades. Esta vulnerabilidad se refiere al desbordamiento de enteros cuando num_time_ticks es cero.
CVSS v2 : unknown
v3 : 7.0
v2 : unknown
v3 : 7.8
First Time Tonybybell
Tonybybell gtkwave
CPE cpe:2.3:a:tonybybell:gtkwave:3.3.115:*:*:*:*:*:*:*
References () https://talosintelligence.com/vulnerability_reports/TALOS-2023-1814 - () https://talosintelligence.com/vulnerability_reports/TALOS-2023-1814 - Exploit, Third Party Advisory

08 Jan 2024, 18:15

Type Values Removed Values Added
References
  • {'url': 'https://www.talosintelligence.com/vulnerability_reports/TALOS-2023-1814', 'source': 'talos-cna@cisco.com'}

08 Jan 2024, 16:15

Type Values Removed Values Added
References
  • () https://www.talosintelligence.com/vulnerability_reports/TALOS-2023-1814 -

08 Jan 2024, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-01-08 15:15

Updated : 2024-04-09 21:15


NVD link : CVE-2023-38651

Mitre link : CVE-2023-38651

CVE.ORG link : CVE-2023-38651


JSON object : View

Products Affected

tonybybell

  • gtkwave
CWE
CWE-190

Integer Overflow or Wraparound