UCanCode E-XD++ Visualization Enterprise Suite Untrusted Pointer Dereference RCE
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O UCanCode E-XD++ Visualization Suite possui uma falha no seu controle ActiveX que permite a atacantes executar código malicioso no computador da vítima ao abrir uma página web ou arquivo manipulado. A vulnerabilidade ocorre porque o software não valida adequadamente os valores de ponteiros antes de usá-los.
O controle ActiveX TKDRAWCAD.TKDrawCADCtrl.1 expõe um método RotateShape que desreferencia ponteiros fornecidos pelo usuário sem validação suficiente. Um atacante pode fornecer uma entrada manipulada para provocar dereferência arbitrária de ponteiros, alcançando execução remota de código no contexto do processo hospedeiro; a exploração requer interação do usuário para instanciar o controle via página web ou arquivo comprometido.