Уязвимость удаленного выполнения кода из-за неинициализированной переменной при анализе SKP-файлов Trimble SketchUp Viewer. Эта уязвимость …
Уязвимость удаленного выполнения кода из-за неинициализированной переменной при анализе SKP-файлов Trimble SketchUp Viewer. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код в уязвимых установках Trimble SketchUp Viewer. Для эксплуатации этой уязвимости требуется взаимодействие с пользователем, поскольку целевой объект должен посетить вредоносную страницу или открыть вредоносный файл. Конкретный недостаток заключается в анализе SKP-файлов. Проблема возникает из-за отсутствия надлежащей инициализации памяти перед обращением к ней. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте текущего процесса. Was ZDI-CAN-20792.
Код использует переменную, которая не была инициализирована, что приводит к непредсказуемым или непредвиденным результатам.
https://cwe.mitre.org/data/definitions/457.html →Открыть в коллекции CWE →