PT-2020-13597 · Pixar+1 · Pixar Openusd+1

Aleksandar Nikolic

·

Publicado

2020-12-11

·

Atualizado

2022-06-07

·

CVE-2020-13520

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Pixar OpenUSD versão 20.05
Descrição
Existe uma falha de corrupção de memória devido à forma como o Pixar OpenUSD reconstrói caminhos a partir de arquivos USD binários. Isso pode ser desencadeado por um arquivo malformado criado especificamente para esse fim, podendo levar à execução remota de código. Para que a falha seja desencadeada, a vítima deve acessar um arquivo malformado fornecido pelo invasor.
Recomendações
Para o Pixar OpenUSD versão 20.05, considere evitar o uso de arquivos USD binários de fontes não confiáveis até que uma correção esteja disponível. Como solução temporária, restrinja o acesso a arquivos que possam potencialmente desencadear essa falha para minimizar o risco de exploração.

Exploit

Correção

RCE

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-13520

Produtos afetados

Apple Macos
Pixar Openusd