PT-2021-18086 · Esri · Arcgis Pro+3
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Esri ArcReader versões 10.8.1 e anteriores
ArcGIS Desktop versões 10.8.1 e anteriores
ArcGIS Engine versões 10.8.1 e anteriores
ArcGIS Pro versões 2.7 e anteriores
Descrição:
O problema decorre de múltiplas vulnerabilidades de ponteiros não inicializados ao analisar um arquivo especialmente criado. Isso permite que um invasor não autenticado execute código arbitrário no contexto do usuário atual.
Recomendações:
Para as versões 10.8.1 e anteriores do Esri ArcReader, atualize para uma versão posterior à 10.8.1.
Para as versões 10.8.1 e anteriores do ArcGIS Desktop, atualize para uma versão posterior à 10.8.1.
Para as versões 10.8.1 e anteriores do ArcGIS Engine, atualize para uma versão posterior à 10.8.1.
Para as versões 2.7 e anteriores do ArcGIS Pro, atualize para uma versão posterior à 2.7.
Correção
Access of Uninitialized Pointer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Arcgis Desktop
Arcgis Engine
Arcgis Pro
Esri Arcreader