安全研究
安全漏洞
OpenText Brava! Desktop堆栈缓冲区溢出漏洞(CVE-2021-31507)
发布日期:2021-06-29
更新日期:2021-06-30
受影响系统:OpenText Brava! Desktop 16.6.3.84
描述:
CVE(CAN) ID:
CVE-2021-31507
OpenText Brava! 是一款安全的查看器,可在任何设备上访问几乎任何格式的内容,而无需编辑源文件。
OpenText Brava! Desktop 16.6.3.84版本在解析CGM文件时存在堆栈缓冲区溢出漏洞。该漏洞源于程序在将用户输入复制到堆栈缓冲区前未对其长度进行正确验证。攻击者可利用该漏洞在当前进程的上下文中执行任意代码。
<*来源:rgod
*>
建议:
厂商补丁:
OpenText
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.zerodayinitiative.com/advisories/ZDI-21-685/浏览次数:894
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |