SAP 3D Visual Enterprise Viewer buffer overflow

ALERTES

12/10/2022

CVE-2022-41202

ALT: (7)

CVSS3: 6.1

SAP 3D Visual Enterprise Viewer és vulnerable a un desbordament del buffer basat en la pila, causat per una comprovació inadequada dels límits. En persuadir a una víctima perquè obri un arxiu .vds especialment dissenyat, un atacant remot podria desbordar un buffer i executar codi arbitrari en el sistema.

Sistemes Afectats

  • SAP 3D Visual Enterprise Viewer 9.0

Remediació
Els clients actuals de SAP han de consultar la nota 3245928 de SAP per a obtenir informació sobre l’actualització disponible en el lloc web de SAP (és necessari iniciar sessió).