Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-29096

PUBLISHED 17.09.2024

CNA: Esri

ArcGIS general raster security update: use-after-free

Обновлено: 31.03.2021
A use-after-free vulnerability when parsing a specially crafted file in Esri ArcReader, ArcGIS Desktop, ArcGIS Engine 10.8.1 (and earlier) and ArcGIS Pro 2.7 (and earlier) allows an unauthenticated attacker to achieve arbitrary code execution in the context of the current user.

CWE

Идентификатор Описание
CWE-416 Использование после освобождения

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.0 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

ArcReader
Product: ArcReader
Vendor: Esri
Default status: Не определен
Platforms:
  • x86 Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Desktop
Product: ArcGIS Desktop
Vendor: Esri
Default status: Не определен
Platforms:
  • x86 Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Engine
Product: ArcGIS Engine
Vendor: Esri
Default status: Не определен
Platforms:
  • X64 Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Engine
Product: ArcGIS Engine
Vendor: Esri
Default status: Не определен
Platforms:
  • x64 Linux
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Engine
Product: ArcGIS Engine
Vendor: Esri
Default status: Не определен
Platforms:
  • X86 Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Engine
Product: ArcGIS Engine
Vendor: Esri
Default status: Не определен
Platforms:
  • X86 Linux
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Desktop Background Geoprocessing
Product: ArcGIS Desktop Background Geoprocessing
Vendor: Esri
Default status: Не определен
Platforms:
  • x86 Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Engine Background Geoprocessing
Product: ArcGIS Engine Background Geoprocessing
Vendor: Esri
Default status: Не определен
Platforms:
  • x64 Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Engine Background Geoprocessing
Product: ArcGIS Engine Background Geoprocessing
Vendor: Esri
Default status: Не определен
Platforms:
  • x64 Linux
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.