PT-2022-18650 · Autodesk · Autodesk Design Review

CVE-2022-27864

·

Publicado

2022-07-29

·

Atualizado

2022-08-08

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Autodesk DesignReview (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade do tipo “double free” permite que invasores remotos executem código arbitrário por meio do aplicativo DesignReview.exe em arquivos PDF nas instalações afetadas. É necessária a interação do usuário para explorar essa vulnerabilidade; para isso, o alvo deve acessar uma página maliciosa ou abrir um arquivo malicioso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-27864

Produtos afetados

Autodesk Design Review