CVE-2024-45720

CVE-2024-45720

Título es
CVE-2024-45720

Mié, 09/10/2024 – 13:15

Tipo
CWE-78

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-45720

Descripción en
On Windows platforms, a "best fit" character encoding conversion of command line arguments to Subversion's executables (e.g., svn.exe, etc.) may lead to unexpected command line argument interpretation, including argument injection and execution of other programs, if a specially crafted command line argument string is processed.

All versions of Subversion up to and including Subversion 1.14.3 are affected on Windows platforms only. Users are recommended to upgrade to version Subversion 1.14.4, which fixes this issue.

Subversion is not affected on UNIX-like platforms.

09/10/2024
09/10/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
8.20

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-9680

CVE-2024-9680

Título es
CVE-2024-9680

Mié, 09/10/2024 – 13:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-9680

Descripción en
An attacker was able to achieve code execution in the content process by exploiting a use-after-free in Animation timelines. We have had reports of this vulnerability being exploited in the wild. This vulnerability affects Firefox

09/10/2024
09/10/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

Un bug de Word elimina documentos en lugar de guardarlos

Atención, queridos usuarios de Word, porque Microsoft acaba de anunciar que su herramienta de escritura tiene un problema que podría llevarle a borrar tus documentos en lugar de guardarlos, lo que, por supuesto, significaría que perderías gran parte de tu trabajo. Según la compañía de Redmond, sin embargo, el fallo solo afecta a los usuarios de Word para Microsoft 365 versión 2409, build 18025.20104. El problema del fallo al guardar solo se produciría cuando los usuarios cierran el documento después de hacer algunos cambios y Word les pide automáticamente que guarden lo que han hecho. En este caso, sin embargo, tras guardar el archivo, éste desaparece como por arte de magia si su nombre incluye el símbolo # o tiene una extensión escrita en mayúsculas, como .DOCX o .RTF.

¿Qué puedes hacer?

En definitiva, un problema nada desdeñable del que los usuarios de Microsoft ya se han quejado ampliamente en Reddit y en foros del sector. De momento, la compañía ya está trabajando para arreglar el fallo y que los usuarios no pierdan su trabajo. Pero hasta que haya una solución permanente, habrá que tener un poco de cuidado con la gestión de los archivos de Word, poniendo en práctica algunos trucos útiles. Comprueba la papelera de reciclaje, por ejemplo, porque el documento eliminado puede ser recuperable desde allí. O guardar manualmente los archivos antes de cerrar Word, por ejemplo. De hecho, según los estudios realizados por Microsoft, «el problema se produce después de guardar, cuando se te pide que hagas clic en X para cerrar Word. Actualmente no se produce al guardar manualmente antes de cerrar». Por último, la compañía recomienda ir a Opciones > Archivo > Guardar y activar la opción ‘No mostrar la vista Backstage al abrir o guardar archivos con atajos de teclado‘.

En definitiva, los usuarios tienen algunas soluciones a su alcance, pero es obvio que es absolutamente necesaria una definitiva. Por cierto, ya el mes pasado Microsoft tuvo que lidiar con un fallo que afectaba a aplicaciones de Microsoft 365 como Outlook, Word, Excel y OneNote, provocando que se bloquearan al escribir o corregir ortográficamente un texto. Y antes de eso, tuvo que solucionar un problema que impedía a los usuarios acceder a Outlook.

Artículo originalmente publicado en WIRED Italia. Adaptado por Mauricio Serfatty Godoy.

CVE-2024-47416

CVE-2024-47416

Título es
CVE-2024-47416

Mié, 09/10/2024 – 10:15

Tipo
CWE-190

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-47416

Descripción en
Animate versions 23.0.7, 24.0.4 and earlier are affected by an Integer Overflow or Wraparound vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

09/10/2024
09/10/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
7.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-47415

CVE-2024-47415

Título es
CVE-2024-47415

Mié, 09/10/2024 – 10:15

Tipo
CWE-416

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-47415

Descripción en
Animate versions 23.0.7, 24.0.4 and earlier are affected by a Use After Free vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

09/10/2024
09/10/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
7.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-47414

CVE-2024-47414

Título es
CVE-2024-47414

Mié, 09/10/2024 – 10:15

Tipo
CWE-416

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-47414

Descripción en
Animate versions 23.0.7, 24.0.4 and earlier are affected by a Use After Free vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

09/10/2024
09/10/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
7.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-47413

CVE-2024-47413

Título es
CVE-2024-47413

Mié, 09/10/2024 – 10:15

Tipo
CWE-416

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-47413

Descripción en
Animate versions 23.0.7, 24.0.4 and earlier are affected by a Use After Free vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

09/10/2024
09/10/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
7.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-47412

CVE-2024-47412

Título es
CVE-2024-47412

Mié, 09/10/2024 – 10:15

Tipo
CWE-416

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-47412

Descripción en
Animate versions 23.0.7, 24.0.4 and earlier are affected by a Use After Free vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

09/10/2024
09/10/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Gravedad 3.1 (CVSS 3.1 Base Score)
7.80

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-9575

CVE-2024-9575

Título es
CVE-2024-9575

Mié, 09/10/2024 – 10:15

Tipo
CWE-22

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-9575

Descripción en
Local File Inclusion vulnerability in pretix Widget WordPress plugin pretix-widget on Windows allows PHP Local File Inclusion. This issue affects pretix Widget WordPress plugin: from 1.0.0 through 1.0.5.

09/10/2024
09/10/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-47420

CVE-2024-47420

Título es
CVE-2024-47420

Mié, 09/10/2024 – 10:15

Tipo
CWE-125

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-47420

Descripción en
Animate versions 23.0.7, 24.0.4 and earlier are affected by an out-of-bounds read vulnerability that could lead to disclosure of sensitive memory. An attacker could leverage this vulnerability to bypass mitigations such as ASLR. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

09/10/2024
09/10/2024
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
5.50

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off