Drawings SDK, wszystkie wersje wcześniejsze niż 2021.12
Numer CVE
CVE-2021-25178
Krytyczność
7.8 / 10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Luka związana z przepełnieniem bufora na stosie podczas przetwarzania źle sformułowanych plików DXF i DWG. Umożliwia atakującemu wykonanie dowolnego kodu lub wywołanie warunku odmowy usługi (DoS).
Numer CVE
CVE-2021-25177
Krytyczność
7.8 / 10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Luka typu „type confusion” występuje podczas renderowania zniekształconych plików DXF i DWG, co może pozwolić atakującemu na wykonanie dowolnego kodu lub wywołanie warunku odmowy usługi (DoS).
Numer CVE
CVE-2021-25176
Krytyczność
7.8 / 10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Luka związana z dereferencją wskaźnika NULL podczas renderowania zniekształconych plików DXF i DWG, co może pozwolić atakującemu na wykonanie dowolnego kodu lub wywołanie warunku odmowy usługi (DoS).
Numer CVE
CVE-2021-25175
Krytyczność
7.8 / 10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Luka typu „type conversion” występuje podczas renderowania zniekształconych plików DXF i DWG, co może pozwolić atakującemu na wykonanie dowolnego kodu lub wywołanie warunku odmowy usługi (DoS).
Numer CVE
CVE-2021-25174
Krytyczność
7.8 / 10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Luka związana z uszkodzeniem pamięci podczas odczytywania zniekształconych plików DGN. Umożliwia atakującemu wykonanie dowolnego kodu lub wywołanie warunku odmowy usługi (DoS).
Numer CVE
CVE-2021-25173
Krytyczność
7.8 / 10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Luka związana z alokacją pamięci podczas odczytu zniekształconych plików DGN. Umożliwia atakującemu wykonanie dowolnego kodu lub wywołanie warunku odmowy usługi (DoS).