Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-29097

PUBLISHED 17.09.2024

CNA: Esri

ArcGIS general raster security update: buffer overflow

Обновлено: 31.03.2021
Multiple buffer overflow vulnerabilities when parsing a specially crafted file in Esri ArcReader, ArcGIS Desktop, ArcGIS Engine 10.8.1 (and earlier) and ArcGIS Pro 2.7 (and earlier) allow an unauthenticated attacker to achieve arbitrary code execution in the context of the current user.

CWE

Идентификатор Описание
CWE-121 Execute unauthorized code or commands
CWE-122 Переполнение буфера в динамической памяти

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.0 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

ArcReader
Product: ArcReader
Vendor: Esri
Default status: Не определен
Platforms:
  • x86
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Desktop
Product: ArcGIS Desktop
Vendor: Esri
Default status: Не определен
Platforms:
  • x86
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Engine
Product: ArcGIS Engine
Vendor: Esri
Default status: Не определен
Platforms:
  • x64
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Engine
Product: ArcGIS Engine
Vendor: Esri
Default status: Не определен
Platforms:
  • x86
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Pro
Product: ArcGIS Pro
Vendor: Esri
Default status: Не определен
Platforms:
  • x64
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 4.7.2 affected
ArcGIS Desktop Background Geoprocessing
Product: ArcGIS Desktop Background Geoprocessing
Vendor: Esri
Default status: Не определен
Platforms:
  • x86
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9 affected
ArcGIS Desktop Background Geoprocessing
Product: ArcGIS Desktop Background Geoprocessing
Vendor: Esri
Default status: Не определен
Platforms:
  • x64
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.