PT-2022-7153 · Autodesk · Autodesk Installer

CVE-2023-27908

·

Publicado

2022-11-23

·

Atualizado

2023-07-03

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Autodesk Installer (versões afetadas não especificadas)
Descrição
O problema está relacionado a um arquivo DLL criado de forma maliciosa que pode ser forçado a gravar além dos limites alocados quando o instalador da Autodesk analisa os arquivos DLL. Isso pode levar a um problema de escalonamento de privilégios, permitindo que um invasor eleve seus privilégios e, potencialmente, execute código arbitrário. A vulnerabilidade também está associada a uma resolução incorreta de links antes do acesso a um arquivo ao carregar bibliotecas vinculadas dinamicamente no serviço AdskAccessServiceHost do programa Autodesk Installer.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Link Following

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-08345
CVE-2023-27908
ZDI-23-712

Produtos afetados

Autodesk Installer