PT-2021-19385 · Opentext · Opentext Brava! Desktop

·

CVE-2021-31502

·

Publicado

2021-06-02

·

Atualizado

2023-10-03

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
OpenText Brava! Desktop versão 16.6.4.55
Descrição
Esta vulnerabilidade permite que invasores remotos executem código arbitrário em instalações afetadas. É necessária a interação do usuário, sendo que o alvo deve visitar uma página maliciosa ou abrir um arquivo malicioso. A falha está presente na análise de arquivos PDF devido à falta de validação da existência de um objeto antes de realizar operações nele. Um invasor pode aproveitar isso para executar código no contexto do processo atual.
Recomendações
Para o OpenText Brava! Desktop versão 16.6.4.55, considere desativar a funcionalidade de análise de PDF até que um patch esteja disponível para impedir a exploração. Restrinja o acesso a arquivos e sites maliciosos para minimizar o risco de ataque.

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-31502
ZDI-21-642

Produtos afetados

Opentext Brava! Desktop