一、 漏洞 CVE-2021-43581 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在2022年11月之前使用Open Design Alliance PRC SDK读取U3D文件时,存在一个越界读取漏洞。该具体问题存在于对U3D文件的解析过程中。U3D库内部LibJpeg源管理器的不正确使用以及在U3D文件中创建的 crafted data 可能会导致读取超越已分配缓冲区的边界。攻击者可以利用此漏洞在当前进程上下文中执行代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An Out-of-Bounds Read vulnerability exists when reading a U3D file using Open Design Alliance PRC SDK before 2022.11. The specific issue exists within the parsing of U3D files. Incorrect use of the LibJpeg source manager inside the U3D library, and crafted data in a U3D file, can trigger a read past the end of an allocated buffer. An attacker can leverage this vulnerability to execute code in the context of the current process.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Open Design Alliance Drawings SDK 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Open Design Alliance Drawings SDK是美国Open Design Alliance公司的一款应用于图纸设计的软件开发包。该开发包通过方便的,面向对象的API访问.dwg和.dgn中的数据,提供C++API、支持修复文件、.NET,JAVA,Python开发语言的支持等功能。 Open Design Alliance ODAViewer 存在安全漏洞,该漏洞源于U3D文件解析中存在特定缺陷。U3D文件中精心编制的数据可以触发读取超过分配的缓冲区的末尾。攻击者可以利用此漏洞和其他
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-43581 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-43581 的情报信息