CVE-2017-12086
https://notcve.org/view.php?id=CVE-2017-12086
An exploitable integer overflow exists in the 'BKE_mesh_calc_normals_tessface' functionality of the Blender open-source 3d creation suite. A specially crafted .blend file can cause an integer overflow resulting in a buffer overflow which can allow for code execution under the context of the application. An attacker can convince a user to open a .blend file in order to trigger this vulnerability. Existe un desbordamiento de enteros explotable en la funcionalidad 'BKE_mesh_calc_normals_tessface' de la suite de código abierto de creación 3D Blender. Un archivo .blend especialmente manipulado puede provocar un desbordamiento de enteros y un desbordamiento de búfer, que puede permitir la ejecución de código bajo el contexto de la aplicación. • https://lists.debian.org/debian-lts-announce/2018/08/msg00011.html https://www.debian.org/security/2018/dsa-4248 https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0438 • CWE-190: Integer Overflow or Wraparound •
CVE-2017-2908
https://notcve.org/view.php?id=CVE-2017-2908
An exploitable integer overflow exists in the thumbnail functionality of the Blender open-source 3d creation suite version 2.78c. A specially crafted .blend file can cause an integer overflow resulting in a buffer overflow which can allow for code execution under the context of the application. An attacker can convince a user to render the thumbnail for the file while in the File->Open dialog. Existe un desbordamiento de enteros explotable en la funcionalidad de miniaturas de la suite de código abierto de creación 3D Blender 2.78c. Un archivo .blend especialmente manipulado puede provocar un desbordamiento de enteros y un desbordamiento de búfer, que puede permitir la ejecución de código bajo el contexto de la aplicación. • https://lists.debian.org/debian-lts-announce/2018/08/msg00011.html https://www.debian.org/security/2018/dsa-4248 https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0415 • CWE-190: Integer Overflow or Wraparound •
CVE-2010-5105
https://notcve.org/view.php?id=CVE-2010-5105
The undo save quit routine in the kernel in Blender 2.5, 2.63a, and earlier allows local users to overwrite arbitrary files via a symlink attack on the quit.blend temporary file. NOTE: this issue might be a regression of CVE-2008-1103. La rutina de deshacer guardar salir en el kernel en Blender 2.5, 2.63a, y anteriores permite a usuarios locales sobrescribir archivos arbitrarios a través de un ataque symlink sobre el archivo quit.blend temporal. NOTA: este problema podría ser una regresión de CVE-2008-1103. • http://lists.opensuse.org/opensuse-updates/2013-02/msg00047.html http://www.openwall.com/lists/oss-security/2012/09/06/3 http://www.openwall.com/lists/oss-security/2012/09/07/13 https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=584621 https://developer.blender.org/T22509 • CWE-59: Improper Link Resolution Before File Access ('Link Following') •
CVE-2013-6342 – Tweet Blender <= 4.0.1 - Cross-Site Scripting
https://notcve.org/view.php?id=CVE-2013-6342
Cross-site scripting (XSS) vulnerability in the Tweet Blender plugin before 4.0.2 for WordPress allows remote attackers to inject arbitrary web script or HTML via the tb_tab_index parameter to wp-admin/options-general.php. Vulnerabilidad de XSS en el plugin Tweet Blender anterior a la versión 4.0.2 para WordPress permite a atacantes remotos inyectar script web o HTML arbitrario a través del parámetro tb_tab_index a wp-admin/options-general.php. WordPress Tweet Blender plugin version 4.0.1 suffers from a cross site scripting vulnerability. • http://archives.neohapsis.com/archives/bugtraq/2013-11/0072.html http://secunia.com/advisories/55780 http://wordpress.org/plugins/tweet-blender/changelog https://www.htbridge.com/advisory/HTB23180 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2009-3850 – Blender 2.34/2.35a/2.4/2.49b - '.blend' Command Injection
https://notcve.org/view.php?id=CVE-2009-3850
Blender 2.34, 2.35a, 2.40, and 2.49b allows remote attackers to execute arbitrary code via a .blend file that contains Python statements in the onLoad action of a ScriptLink SDNA. Blender v2.34, v2.35a, v2.40, y v2.49b permite a atacantes remotos ejecutar código de su elección mediante un fichero .blend que contenga sentencias Python en la acción onLoad de un ScriptLink SDNA. • https://www.exploit-db.com/exploits/9843 http://www.coresecurity.com/content/blender-scripting-injection http://www.securityfocus.com/archive/1/507706/100/0/threaded http://www.securityfocus.com/bid/36838 • CWE-94: Improper Control of Generation of Code ('Code Injection') •