CVE-2021-31484
OpenText Brava! Desktop tiene una falla en cómo lee archivos DWF que permite a los atacantes ejecutar código malicioso si abre un archivo preparado. Esto ocurre porque el software no verifica adecuadamente los datos del archivo antes de procesarlo.
Existe una vulnerabilidad de desbordamiento de búfer en el analizador de archivos DWF de OpenText Brava! Desktop 16.6.3.84 debido a una validación insuficiente de los datos proporcionados por el usuario, lo que permite condiciones de escritura fuera de los límites. La ejecución remota de código se logra a través de un vector de ataque asistido por el usuario que requiere interacción con un archivo DWF o contenido web malicioso. El atacante obtiene ejecución arbitraria de código con los privilegios del proceso actual.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →