Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en análisis de un archivo en Esri ArcReader, ArcGIS Desktop, ArcGIS Engine y ArcGIS Pro (CVE-2021-29096)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
25/03/2021
Última modificación:
21/05/2024

Descripción

Una vulnerabilidad de uso de la memoria previamente liberada cuando se analiza un archivo especialmente diseñado en Esri ArcReader, ArcGIS Desktop, ArcGIS Engine versiones 10.8.1 (y anteriores) y ArcGIS Pro versiones 2.7 (y anteriores), permite a un atacante no autenticado lograr una ejecución de código arbitrario en el contexto de el usuario actual

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:esri:arcgis_engine:*:*:*:*:*:*:*:* 10.8.1 (incluyendo)
cpe:2.3:a:esri:arcgis_pro:*:*:*:*:*:*:*:* 2.7 (incluyendo)
cpe:2.3:a:esri:arcmap:*:*:*:*:*:*:*:* 10.8.1 (incluyendo)
cpe:2.3:a:esri:arcreader:*:*:*:*:*:*:*:* 10.8.1 (incluyendo)