CVE-2021-31484
O OpenText Brava! Desktop possui uma falha na leitura de arquivos DWF que permite que invasores executem código malicioso ao abrir um arquivo preparado. Isso ocorre porque o software não valida adequadamente os dados do arquivo antes de processá-lo.
Uma vulnerabilidade de estouro de buffer existe no interpretador de arquivos DWF do OpenText Brava! Desktop 16.6.3.84 devido à validação insuficiente dos dados fornecidos pelo usuário, permitindo condições de escrita fora dos limites. A execução remota de código é alcançada através de um vetor de ataque assistido pelo usuário, exigindo interação com um arquivo DWF ou conteúdo web malicioso. O atacante obtém execução arbitrária de código com os privilégios do processo atual.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →