CVE-2021-31489
OpenText Brava! Desktop tiene una vulnerabilidad de desbordamiento de búfer en el procesamiento de archivos DWF que permite a atacantes ejecutar código malicioso si un usuario abre un archivo manipulado. Esto sucede porque el software no valida correctamente el tamaño de los datos escritos en memoria.
Existe un desbordamiento de búfer (CWE-787) en el analizador de archivos DWF de OpenText Brava! Desktop 16.6.3.84 debido a la falta de validación apropiada de datos suministrados. Atacantes remotos pueden explotarlo mediante un archivo DWF malicioso para escribir datos más allá de los límites del búfer asignado, logrando ejecución arbitraria de código en el contexto del proceso con interacción del usuario requerida.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →