PT-2022-26650 · Bentley · Bentley View+1

CVE-2022-42899

·

Publicado

2022-10-13

·

Atualizado

2025-05-15

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Bentley MicroStation anteriores à 10.17.01.58
Versões do Bentley View anteriores à 10.17.01.19
Descrição
O problema diz respeito a falhas de leitura fora dos limites e estouro de pilha que ocorrem ao abrir arquivos SKP maliciosos. Isso pode levar à divulgação de informações e à execução de código. Especialistas consideram que se trata de um problema grave, mas é improvável que haja exploração generalizada devido às condições específicas que devem existir para que isso ocorra.
Recomendações
Para versões do Bentley MicroStation anteriores à 10.17.01.58, atualize para a versão 10.17.01.58 ou posterior.
Para versões do Bentley View anteriores à 10.17.01.19, atualize para a versão 10.17.01.19 ou posterior.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-42899

Produtos afetados

Bentley Microstation
Bentley View