PT-2021-19986 · Open Design Alliance · Oda Drawing Sdk
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Open Design Alliance (ODA) Drawing SDK anteriores à 2022.5
Descrição
O problema está relacionado a uma leitura fora dos limites no procedimento de recuperação de arquivos DWG devido à falta de validação adequada dos dados fornecidos pelo usuário. Isso pode causar uma leitura além do fim de um buffer alocado, permitindo que invasores provoquem uma condição de negação de serviço ou leiam informações confidenciais de locais na memória.
Recomendações
Para versões anteriores à 2022.5, atualize para a versão 2022.5 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso do procedimento de recuperação de arquivos DWG no SDK de Desenhos até que um patch esteja disponível. Evite usar o SDK de Desenhos para analisar arquivos DWG não confiáveis até que o problema seja resolvido.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oda Drawing Sdk