CVE-2021-31509
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
OpenText Brava! Desktop tiene una falla al abrir archivos DXF que permite a los atacantes ejecutar código malicioso en tu computadora si abres un archivo especialmente preparado. Esto sucede porque el programa no verifica adecuadamente los datos del archivo antes de procesarlo.
Existe una vulnerabilidad de desbordamiento de búfer en el analizador de archivos DXF de OpenText Brava! Desktop 16.6.3.84 debido a la validación insuficiente de datos proporcionados por el usuario. Los atacantes remotos pueden explotar esto mediante un archivo DXF malicioso para escribir más allá de los límites del búfer asignado, logrando ejecución de código arbitrario en el contexto del proceso vulnerable; se requiere interacción del usuario (apertura del archivo).