Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на уязвимых установках Bentley View 10.15.0.75. Для эксплуата…
Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на уязвимых установках Bentley View 10.15.0.75. Для эксплуатации этой уязвимости требуется взаимодействие с пользователем, поскольку цель должна посетить вредоносную страницу или открыть вредоносный файл. Конкретный недостаток существует в процессе анализа JT-файлов. Проблема возникает из-за отсутствия надлежащей проверки длины предоставленных пользователем данных перед их копированием в буфер на основе стека. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте текущего процесса. Была ZDI-CAN-15040.
Переполнение стекового буфера — это условие, при котором перезаписываемый буфер размещён в стеке (то есть является локальной переменной или, редко, параметром функции).
https://cwe.mitre.org/data/definitions/121.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| bentley_view | * | Отслеживается |
| microstation | * | Отслеживается |