← volver
CVE-2021-31495

CVE-2021-31495

CVSS 7.8 HIGHEPSS 1.6%CWE-119
En resumen

OpenText Brava! Desktop no valida correctamente los datos de archivos DXF, permitiendo que los atacantes bloqueen la aplicación o ejecuten código malicioso si un usuario abre un archivo especialmente creado o visita una página maliciosa.

Detalle técnico

Existe una vulnerabilidad de corrupción de memoria en el análisis de archivos DXF debido a validación insuficiente de entrada (CWE-119). Los atacantes remotos pueden explotarla mediante archivos o páginas maliciosas para lograr ejecución de código arbitrario con los privilegios del proceso afectado; se requiere interacción del usuario.

Resumen generado y traducido por IA a partir de la descripción oficial.
This vulnerability allows remote attackers to execute arbitrary code on affected installations of OpenText Brava! Desktop 16.6.3.84. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of DXF files. The issue results from the lack of proper validation of user-supplied data, which can result in a memory corruption condition. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-13307.
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
OpenText · Brava! Desktop

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →