PT-2022-18650 · Autodesk · Autodesk Design Review
CVE-2022-27864
·
Publicado
2022-07-29
·
Atualizado
2022-08-08
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Autodesk DesignReview (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade do tipo “double free” permite que invasores remotos executem código arbitrário por meio do aplicativo DesignReview.exe em arquivos PDF nas instalações afetadas. É necessária a interação do usuário para explorar essa vulnerabilidade; para isso, o alvo deve acessar uma página maliciosa ou abrir um arquivo malicioso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Correção
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Autodesk Design Review