← voltar
CVE-2021-31511

CVE-2021-31511

CVSS 7.8 HIGHEPSS 1.8%CWE-787
Em resumo

O OpenText Brava! Desktop possui uma falha na leitura de arquivos PDF que permite que atacantes executem código malicioso se você abrir um PDF especialmente criado. O programa não verifica adequadamente os dados do PDF antes de usá-los, o que pode fazer com que ele escreva além de seus limites de memória.

Detalhe técnico

Uma vulnerabilidade de estouro de buffer (CWE-787) existe no mecanismo de análise de PDF do OpenText Brava! Desktop 16.6.4.55 devido à validação insuficiente de dados fornecidos pelo usuário. Atacantes remotos podem explorar isso através de um arquivo PDF malicioso, requerendo interação do usuário, para alcançar execução arbitrária de código no contexto da aplicação.

Resumo gerado e traduzido por IA a partir da descrição oficial.
This vulnerability allows remote attackers to execute arbitrary code on affected installations of OpenText Brava! Desktop Build 16.6.4.55. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of PDF files. The issue results from the lack of proper validation of user-supplied data, which can result in a write past the end of an allocated buffer. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-13676.
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →