アーティクル - CS402793
Creo View および Creo Illustrate クライアント: CVE-2023-4863 の影響と緩和策
修正日: 12-Aug-2024
適用対象
- Creo View Adapters 8.0 to 10.0
- Creo View 8.0 to 10.0
- Creo Illustrate 8.0 to 10.0
- Creo View WebGL Toolkit 8.0 and later (WebGL, Java, Office)
説明
- 重大CVE-2023-4863は、 116.0.5845.187より前の Google Chrome およびlibwebp 1.3.2 の libwebpにおけるヒープ バッファ オーバーフローの問題を報告しており、リモートの攻撃者が細工した HTML ページを介して境界外のメモリ書き込みを実行できる可能性があります。
- 注記:
- 現時点では、この CVE に関して Creo View 製品で報告された既知の脆弱性はありません。
最新バージョンはこちらを参照ください CS402793