CVE-2023-38652

Multiple integer overflow vulnerabilities exist in the VZT vzt_rd_block_vch_decode dict parsing functionality of GTKWave 3.3.115. A specially crafted .vzt file can lead to memory corruption. A victim would need to open a malicious file to trigger these vulnerabilities.This vulnerability concerns the integer overflow when num_time_ticks is not zero.
Configurations

Configuration 1 (hide)

cpe:2.3:a:tonybybell:gtkwave:3.3.115:*:*:*:*:*:*:*

History

09 Apr 2024, 21:15

Type Values Removed Values Added
References
  • () https://lists.debian.org/debian-lts-announce/2024/04/msg00007.html -

11 Jan 2024, 02:08

Type Values Removed Values Added
Summary
  • (es) Existen múltiples vulnerabilidades de desbordamiento de enteros en la funcionalidad de análisis de dictados VZT vzt_rd_block_vch_decode de GTKWave 3.3.115. Un archivo .vzt especialmente manipulado puede provocar daños en la memoria. Una víctima necesitaría abrir un archivo malicioso para activar estas vulnerabilidades. Esta vulnerabilidad se refiere al desbordamiento de enteros cuando num_time_ticks no es cero.
References () https://talosintelligence.com/vulnerability_reports/TALOS-2023-1815 - () https://talosintelligence.com/vulnerability_reports/TALOS-2023-1815 - Exploit, Third Party Advisory
First Time Tonybybell
Tonybybell gtkwave
CVSS v2 : unknown
v3 : 7.0
v2 : unknown
v3 : 7.8
CPE cpe:2.3:a:tonybybell:gtkwave:3.3.115:*:*:*:*:*:*:*

08 Jan 2024, 18:15

Type Values Removed Values Added
References
  • {'url': 'https://www.talosintelligence.com/vulnerability_reports/TALOS-2023-1815', 'source': 'talos-cna@cisco.com'}

08 Jan 2024, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-01-08 15:15

Updated : 2024-04-09 21:15


NVD link : CVE-2023-38652

Mitre link : CVE-2023-38652

CVE.ORG link : CVE-2023-38652


JSON object : View

Products Affected

tonybybell

  • gtkwave
CWE
CWE-190

Integer Overflow or Wraparound