← voltar
CVE-2021-31504

CVE-2021-31504

CVSS 7.8 HIGHEPSS 1.4%CWE-822
Em resumo

O OpenText Brava! Desktop tem uma falha ao ler arquivos PDF que permite que atacantes executem código malicioso se você abrir um PDF especialmente criado. O programa não valida corretamente um valor antes de usá-lo como um endereço de memória.

Detalhe técnico

Uma vulnerabilidade de desreferência de ponteiro no mecanismo de análise de PDF do OpenText Brava! Desktop 16.6.3.84 carece de validação de entrada em valores fornecidos pelo usuário. Atacantes remotos podem explorar isso através de arquivos PDF maliciosos que exigem interação do usuário (abertura de arquivo ou acesso a página), alcançando execução de código arbitrário no contexto do processo da aplicação.

Resumo gerado e traduzido por IA a partir da descrição oficial.
This vulnerability allows remote attackers to execute arbitrary code on affected installations of OpenText Brava! Desktop Build 16.6.3.84 (package 16.6.3.134). User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of PDF files. The issue results from the lack of proper validation of a user-supplied value prior to dereferencing it as a pointer. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-12691.
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →