Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-29098

PUBLISHED 10.04.2025

CNA: Esri

ArcGIS general raster security update: uninitialized pointer

Обновлено: 31.03.2021
Multiple uninitialized pointer vulnerabilities when parsing a specially crafted file in Esri ArcReader, ArcGIS Desktop, ArcGIS Engine 10.8.1 (and earlier) and ArcGIS Pro 2.7 (and earlier) allow an unauthenticated attacker to achieve arbitrary code execution in the context of the current user.

CWE

Идентификатор Описание
CWE-824 Access of Uninitialized Pointer (CWE-824)

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.0 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

ArcReader
Product: ArcReader
Vendor: Esri
Default status: Не определен
Platforms:
  • x86 Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Desktop
Product: ArcGIS Desktop
Vendor: Esri
Default status: Не определен
Platforms:
  • x86 Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Engine
Product: ArcGIS Engine
Vendor: Esri
Default status: Не определен
Platforms:
  • X64 Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Engine
Product: ArcGIS Engine
Vendor: Esri
Default status: Не определен
Platforms:
  • x64 Linux
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Engine
Product: ArcGIS Engine
Vendor: Esri
Default status: Не определен
Platforms:
  • X86 Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Engine
Product: ArcGIS Engine
Vendor: Esri
Default status: Не определен
Platforms:
  • X86 Linux
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Pro
Product: ArcGIS Pro
Vendor: Esri
Default status: Не определен
Platforms:
  • x64 Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 4.7.2 affected
ArcGIS Desktop Background Geoprocessing
Product: ArcGIS Desktop Background Geoprocessing
Vendor: Esri
Default status: Не определен
Platforms:
  • x64 Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
ArcGIS Desktop Background Geoprocessing
Product: ArcGIS Desktop Background Geoprocessing
Vendor: Esri
Default status: Не определен
Platforms:
  • x64 Linux
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All до 10.9.0 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 10.04.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 10.04.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.