CVE-2021-31490
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
OpenText Brava! Desktop tiene un fallo en la lectura de archivos DWF donde no valida correctamente los datos del usuario, permitiendo escribir más allá del límite de un espacio de memoria. Si un usuario abre un archivo malicioso, el atacante puede ejecutar código dañino en la computadora.
Una vulnerabilidad de desbordamiento de búfer en el análisis de archivos DWF de OpenText Brava! Desktop 16.6.3.84 resulta de la falta de validación apropiada de datos suministrados por el usuario. La ejecución remota de código es posible cuando un usuario abre un archivo DWF especialmente preparado, con el código malicioso ejecutándose en el contexto del proceso de la aplicación.