CVE-2021-31508
O OpenText Brava! Desktop tem uma falha na leitura de arquivos DXF que permite que atacantes executem código malicioso se você abrir um arquivo especialmente criado. O programa não verifica adequadamente os dados do arquivo antes de processá-lo, causando corrupção de memória.
Uma vulnerabilidade de estouro de buffer no analisador de arquivos DXF do OpenText Brava! Desktop 16.6.3.84 resulta da falta de validação adequada de dados fornecidos pelo usuário, permitindo que um atacante escreva além dos limites do buffer alocado e alcance execução arbitrária de código no contexto do processo da aplicação. Interação do usuário é necessária; exploração ocorre através de arquivos DXF maliciosos ou mecanismos de entrega baseados em web.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →