PT-2021-17240 · Autodesk · Autodesk Fbx Review

Rgod

·

Publicado

2021-04-19

·

Atualizado

2021-09-16

·

CVE-2021-27031

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Autodesk FBX Review (versões afetadas não especificadas)
Descrição:
Um usuário pode ser induzido a abrir um arquivo FBX malicioso, o que pode explorar uma vulnerabilidade do tipo “use-after-free” no FBX Review. Isso poderia fazer com que o aplicativo acessasse um local de memória controlado por um terceiro não autorizado, permitindo a execução de código arbitrário no sistema.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-27031
ZDI-21-1069
ZDI-21-468

Produtos afetados

Autodesk Fbx Review