PT-2021-19379 · Opentext · Opentext Brava! Desktop

·

CVE-2021-31497

·

Publicado

2021-06-02

·

Atualizado

2023-10-03

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
OpenText Brava! Desktop versão 16.6.3.84
Descrição
Esta vulnerabilidade permite que invasores remotos executem código arbitrário em instalações afetadas. É necessária a interação do usuário, sendo que o alvo deve visitar uma página maliciosa ou abrir um arquivo malicioso. A falha existe no processamento de arquivos DWG devido à falta de validação da existência de um objeto antes de realizar operações nele. Um invasor pode aproveitar isso para executar código no contexto do processo atual.
Recomendações
Para o OpenText Brava! Desktop versão 16.6.3.84, considere desativar o processamento de arquivos DWG até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso a páginas ou arquivos potencialmente maliciosos para minimizar o risco de ataque. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-31497
ZDI-21-637

Produtos afetados

Opentext Brava! Desktop