PT-2021-23793 · Open Design Alliance · Open Design Alliance Drawings Sdk
CVSS v2.0
4.3
Média
| Vetor | AV:N/AC:M/Au:N/C:P/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Open Design Alliance Drawings SDK anteriores à 2022.11
Descrição
Existe uma vulnerabilidade de leitura fora dos limites no procedimento de leitura de arquivos DGN. Dados maliciosos em um arquivo DGN e a falta de verificação dos dados de entrada podem provocar uma leitura além do fim de um buffer alocado. Um invasor pode explorar essa vulnerabilidade para executar código no contexto do processo atual.
Recomendações
Para versões anteriores à 2022.11, atualize para a versão 2022.11 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso de arquivos DGN de fontes não confiáveis para minimizar o risco de exploração. Evite usar o Drawings SDK para analisar arquivos DGN manipulados até que o problema seja resolvido.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open Design Alliance Drawings Sdk