Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo PolarisOffice.exe y la biblioteca EngineDLL.dll en Polaris Office (CVE-2021-34280)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-824 Acceso a puntero no inicializado
Fecha de publicación:
08/06/2021
Última modificación:
15/06/2021

Descripción

Polaris Office versión v9.103.83.44230, está afectado por una vulnerabilidad de puntero no inicializado en el archivo PolarisOffice.exe y la biblioteca EngineDLL.dll que puede causar una ejecución de código remota. Para explotar la vulnerabilidad, alguien debe abrir un archivo PDF diseñado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:polarisoffice:polaris_office:9.103.83.44230:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información