中国站

Bentley ContextCapture 缓冲区错误漏洞

CNNVD-ID编号 CNNVD-202111-2350 CVE编号 CVE-2021-34985
发布时间 2021-11-30 更新时间 2021-12-01
漏洞类型 缓冲区错误 漏洞来源 Francis Provencher {PRL}
危险等级 低危 威胁类型 远程
厂商 N/A

漏洞介绍

Bentley ContextCapture是一个三维实景建模软件。 Bentley ContextCapture 存在缓冲区错误漏洞,该漏洞源于解析 OBJ 文件时存在边界条件。远程攻击者可以创建一个特制的文件,诱使受害者打开它,触发越界读取错误并读取系统上的内存内容。

漏洞补丁

目前厂商已发布升级了Bentley ContextCapture 缓冲区错误漏洞的补丁,Bentley ContextCapture 缓冲区错误漏洞的补丁获取链接: https://helpcenter.trendmicro.com/en-us/article/TMKA-10856

参考网址

受影响实体

暂无

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间