PT-2022-21888 · Autodesk · Autodesk Autocad

CVE-2022-33887

·

Publicado

2022-09-29

·

Atualizado

2022-10-05

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Autodesk AutoCAD versão 2023
Descrição
O problema ocorre quando um arquivo PDF criado com intenção maliciosa é analisado pelo software, levando a uma exceção não tratada. Isso pode ser explorado por um invasor para causar uma falha no sistema, ler dados confidenciais ou executar código arbitrário no contexto do processo atual.
Recomendações
Para o Autodesk AutoCAD versão 2023, atualize para uma versão que inclua uma correção para o problema de análise de arquivos PDF, a fim de evitar possíveis travamentos, violações de dados ou execução de código.

Correção

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-33887
ZDI-22-1306

Produtos afetados

Autodesk Autocad