Уязвимость удаленного выполнения кода из-за записи за границами при анализе SKP-файлов Trimble SketchUp Viewer. Эта уязвимость позволяет уд…
Уязвимость удаленного выполнения кода из-за записи за границами при анализе SKP-файлов Trimble SketchUp Viewer. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код в уязвимых установках Trimble SketchUp Viewer. Для эксплуатации этой уязвимости требуется взаимодействие с пользователем, поскольку целевой объект должен посетить вредоносную страницу или открыть вредоносный файл. Конкретный недостаток заключается в анализе SKP-файлов. Проблема возникает из-за отсутствия надлежащей проверки предоставленных пользователем данных, что может привести к записи за пределы выделенного буфера. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте текущего процесса. Was ZDI-CAN-21784.
Продукт записывает данные за пределами конца или до начала предназначенного буфера.
https://cwe.mitre.org/data/definitions/787.html →Открыть в коллекции CWE →