Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-29097

PUBLISHED 17.09.2024

CNA: Esri

ArcGIS general raster security update: buffer overflow

Обновлено: 31.03.2021
Multiple buffer overflow vulnerabilities when parsing a specially crafted file in Esri ArcReader, ArcGIS Desktop, ArcGIS Engine 10.8.1 (and earlier) and ArcGIS Pro 2.7 (and earlier) allow an unauthenticated attacker to achieve arbitrary code execution in the context of the current user.

CWE

Идентификатор Описание
CWE-121 A stack-based buffer overflow condition is a condition where the buffer being overwritten is allocated on the stack (i.e., is a local variable or, rarely, a parameter to a function).
CWE-122 A heap overflow condition is a buffer overflow, where the buffer that can be overwritten is allocated in the heap portion of memory, generally meaning that the buffer was allocated using a routine such as malloc().

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.0 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

ArcReader
Product: ArcReader
Vendor: Esri
Default status: Не определен
Platforms:
  • x86
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Desktop
Product: ArcGIS Desktop
Vendor: Esri
Default status: Не определен
Platforms:
  • x86
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Engine
Product: ArcGIS Engine
Vendor: Esri
Default status: Не определен
Platforms:
  • x64
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Engine
Product: ArcGIS Engine
Vendor: Esri
Default status: Не определен
Platforms:
  • x86
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Pro
Product: ArcGIS Pro
Vendor: Esri
Default status: Не определен
Platforms:
  • x64
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 4.7.2 affected
ArcGIS Desktop Background Geoprocessing
Product: ArcGIS Desktop Background Geoprocessing
Vendor: Esri
Default status: Не определен
Platforms:
  • x86
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9 affected
ArcGIS Desktop Background Geoprocessing
Product: ArcGIS Desktop Background Geoprocessing
Vendor: Esri
Default status: Не определен
Platforms:
  • x64
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.