ArcGIS general raster security update: buffer overflow
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ArcGIS y ArcReader contienen vulnerabilidades de desbordamiento de búfer al procesar archivos raster especialmente diseñados. Un atacante puede enviar un archivo malicioso para ejecutar código arbitrario en la computadora de la víctima.
Existen múltiples desbordeamientos de búfer en pila y montón en el análisis de archivos raster en ArcGIS Desktop, ArcGIS Engine 10.8.1 e anteriores, ArcGIS Pro 2.7 e anteriores y ArcReader. Un atacante no autenticado puede explotar esto proporcionando un archivo especialmente elaborado, lo que resulta en ejecución de código arbitrario con privilegios del usuario; no hay restricciones de autenticación o interacción más allá de la apertura del archivo.