PT-2021-19986 · Open Design Alliance · Oda Drawing Sdk

·

CVE-2021-32940

·

Publicado

2021-06-17

·

Atualizado

2023-03-28

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Open Design Alliance (ODA) Drawing SDK anteriores à 2022.5
Descrição
O problema está relacionado a uma leitura fora dos limites no procedimento de recuperação de arquivos DWG devido à falta de validação adequada dos dados fornecidos pelo usuário. Isso pode causar uma leitura além do fim de um buffer alocado, permitindo que invasores provoquem uma condição de negação de serviço ou leiam informações confidenciais de locais na memória.
Recomendações
Para versões anteriores à 2022.5, atualize para a versão 2022.5 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso do procedimento de recuperação de arquivos DWG no SDK de Desenhos até que um patch esteja disponível. Evite usar o SDK de Desenhos para analisar arquivos DWG não confiáveis até que o problema seja resolvido.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-32940
ZDI-21-986
ZDI-23-120
ZDI-23-134

Produtos afetados

Oda Drawing Sdk