CVE-2021-31488
CVE-2021-31488
En resumen
OpenText Brava! Desktop tiene un fallo al procesar archivos DWF donde no valida correctamente los datos. Esto permite que atacantes escriban más allá de los límites de memoria y ejecuten código malicioso si abres un archivo manipulado.
Detalle técnico
Vulnerabilidad de desbordamiento de búfer en el análisis de archivos DWF debido a validación insuficiente de entrada del usuario; requiere interacción del usuario (abrir archivo malicioso); permite ejecución de código arbitrario en el contexto del proceso de la aplicación.
Resumen generado y traducido por IA a partir de la descripción oficial.
This vulnerability allows remote attackers to execute arbitrary code on affected installations of OpenText Brava! Desktop 16.6.3.84. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of DWF files. The issue results from the lack of proper validation of user-supplied data, which can result in a write past the end of an allocated buffer. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-12716.
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
OpenText · Brava! Desktop¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →