PT-2021-18086 · Esri · Arcgis Pro+3

·

CVE-2021-29098

·

Publicado

2021-03-25

·

Atualizado

2025-05-05

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Esri ArcReader versões 10.8.1 e anteriores
ArcGIS Desktop versões 10.8.1 e anteriores
ArcGIS Engine versões 10.8.1 e anteriores
ArcGIS Pro versões 2.7 e anteriores
Descrição:
O problema decorre de múltiplas vulnerabilidades de ponteiros não inicializados ao analisar um arquivo especialmente criado. Isso permite que um invasor não autenticado execute código arbitrário no contexto do usuário atual.
Recomendações:
Para as versões 10.8.1 e anteriores do Esri ArcReader, atualize para uma versão posterior à 10.8.1.
Para as versões 10.8.1 e anteriores do ArcGIS Desktop, atualize para uma versão posterior à 10.8.1.
Para as versões 10.8.1 e anteriores do ArcGIS Engine, atualize para uma versão posterior à 10.8.1.
Para as versões 2.7 e anteriores do ArcGIS Pro, atualize para uma versão posterior à 2.7.

Correção

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-29098
ZDI-21-361
ZDI-21-362
ZDI-21-372

Produtos afetados

Arcgis Desktop
Arcgis Engine
Arcgis Pro
Esri Arcreader