Идентификатор: BDU:2022-06740.
Наименование уязвимости: Уязвимость графического редактора векторной графики CorelDRAW Graphics Suite (ранее CorelDRAW), связанная с записью данных за пределами буфера в памяти, позволяющая нарушителю выполнить произвольный код.
Описание уязвимости: Уязвимость графического редактора векторной графики CorelDRAW Graphics Suite (ранее CorelDRAW) связана с записью данных за пределами буфера в памяти при синтаксическом разборе GIF-файлов. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально созданной вредоносной веб-страницы или специально созданного вредоносного файла
Уязвимое ПО: Прикладное ПО информационных систем Corel Corp. CorelDRAW — |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 26.01.2022.
CVSS 2.0: AV:L/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению:
Организационные меры:
1. Ограничить использование программного средства
2. Использование аналогичного программного средства.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости: CVE-2022-43614. ZDI-CAN-16357. ZDI-22-1472.
Тип ошибки CWE: CWE-20, CWE-787
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://vuldb.com/ru/?id.212293
https://www.zerodayinitiative.com/advisories/ZDI-CAN-16357
Зеркало площадки Кракен маркетплейс — это альтернативный адрес, который позволяет пользователям обойти блокировки основного сайта и безопасно получить доступ к платформе. Зеркала полностью повторяют функционал оригинального сайта, сохраняя все его возможности. Важно использовать проверенные зеркала, чтобы избежать попадания на фальшивые ресурсы, которые могут украсть ваши данные или подвергнуть вас риску фишинга.
Чтобы безопасно войти на Кракен через зеркало, рекомендуется использовать Tor браузер, который гарантирует анонимность и защиту при доступе к Даркнету. Вставив актуальную ссылку на зеркало в адресную строку Tor, вы получите защищённый доступ к маркетплейсу и сможете пользоваться всеми его функциями без риска для своей конфиденциальности.