CVE-2010-20114

VariCAD EN up to and including version 2010-2.05 is vulnerable to a stack-based buffer overflow when parsing .dwb drawing files. The application fails to properly validate the length of input data embedded in the file, allowing a crafted .dwb file to overwrite critical memory structures. This flaw can be exploited locally by convincing a user to open a malicious file, resulting in arbitrary code execution.
CVSS

No CVSS.

Configurations

No configuration.

History

22 Aug 2025, 18:08

Type Values Removed Values Added
Summary
  • (es) VariCAD EN, hasta la versión 2010-2.05 incluida, es vulnerable a un desbordamiento de búfer basado en la pila al analizar archivos de dibujo .dwb. La aplicación no valida correctamente la longitud de los datos de entrada incrustados en el archivo, lo que permite que un archivo .dwb manipulado sobrescriba estructuras de memoria críticas. Esta vulnerabilidad puede explotarse localmente convenciendo al usuario para que abra un archivo malicioso, lo que resulta en la ejecución de código arbitrario.

21 Aug 2025, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-21 21:15

Updated : 2025-08-22 18:08


NVD link : CVE-2010-20114

Mitre link : CVE-2010-20114

CVE.ORG link : CVE-2010-20114


JSON object : View

Products Affected

No product.

CWE
CWE-121

Stack-based Buffer Overflow