PT-2021-23793 · Open Design Alliance · Open Design Alliance Drawings Sdk

·

CVE-2021-43273

·

Publicado

2021-11-10

·

Atualizado

2023-02-09

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:P/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Open Design Alliance Drawings SDK anteriores à 2022.11
Descrição
Existe uma vulnerabilidade de leitura fora dos limites no procedimento de leitura de arquivos DGN. Dados maliciosos em um arquivo DGN e a falta de verificação dos dados de entrada podem provocar uma leitura além do fim de um buffer alocado. Um invasor pode explorar essa vulnerabilidade para executar código no contexto do processo atual.
Recomendações
Para versões anteriores à 2022.11, atualize para a versão 2022.11 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso de arquivos DGN de fontes não confiáveis para minimizar o risco de exploração. Evite usar o Drawings SDK para analisar arquivos DGN manipulados até que o problema seja resolvido.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-43273
ZDI-21-1281
ZDI-21-1291
ZDI-21-1351
ZDI-21-1357
ZDI-23-122

Produtos afetados

Open Design Alliance Drawings Sdk