Bentley ContextCapture 缓冲区错误漏洞

CNNVD-ID编号 CNNVD-202111-2350
CVE编号 CVE-2021-34985
发布时间 2021-11-30
更新时间 2021-12-01
漏洞类型 缓冲区错误
漏洞来源 Francis Provencher {PRL}
危险等级 低危
威胁类型 远程
厂 商 N/A

漏洞介绍

Bentley ContextCapture是一个三维实景建模软件。 Bentley ContextCapture 存在缓冲区错误漏洞,该漏洞源于解析 OBJ 文件时存在边界条件。远程攻击者可以创建一个特制的文件,诱使受害者打开它,触发越界读取错误并读取系统上的内存内容。

漏洞补丁

目前厂商已发布升级了Bentley ContextCapture 缓冲区错误漏洞的补丁,Bentley ContextCapture 缓冲区错误漏洞的补丁获取链接: https://helpcenter.trendmicro.com/en-us/article/TMKA-10856

参考网址

受影响实体

  • 暂无

信息来源