CVE-2021-31511
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O OpenText Brava! Desktop possui uma falha na leitura de arquivos PDF que permite que atacantes executem código malicioso se você abrir um PDF especialmente criado. O programa não verifica adequadamente os dados do PDF antes de usá-los, o que pode fazer com que ele escreva além de seus limites de memória.
Uma vulnerabilidade de estouro de buffer (CWE-787) existe no mecanismo de análise de PDF do OpenText Brava! Desktop 16.6.4.55 devido à validação insuficiente de dados fornecidos pelo usuário. Atacantes remotos podem explorar isso através de um arquivo PDF malicioso, requerendo interação do usuário, para alcançar execução arbitrária de código no contexto da aplicação.