CVE-2021-31508
OpenText Brava! Desktop tiene un fallo en cómo lee archivos DXF que permite a atacantes ejecutar código malicioso si abres un archivo especialmente diseñado. El programa no verifica adecuadamente los datos del archivo antes de procesarlo, causando corrupción de memoria.
Una vulnerabilidad de desbordamiento de búfer en el analizador de archivos DXF de OpenText Brava! Desktop 16.6.3.84 resulta de la falta de validación adecuada de datos proporcionados por el usuario, permitiendo que un atacante escriba más allá de los límites del búfer asignado y logre ejecución arbitraria de código en el contexto del proceso de la aplicación. Se requiere interacción del usuario; la explotación ocurre a través de archivos DXF maliciosos o mecanismos de entrega basados en web.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →