PT-2022-21888 · Autodesk · Autodesk Autocad
CVE-2022-33887
·
Publicado
2022-09-29
·
Atualizado
2022-10-05
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Autodesk AutoCAD versão 2023
Descrição
O problema ocorre quando um arquivo PDF criado com intenção maliciosa é analisado pelo software, levando a uma exceção não tratada. Isso pode ser explorado por um invasor para causar uma falha no sistema, ler dados confidenciais ou executar código arbitrário no contexto do processo atual.
Recomendações
Para o Autodesk AutoCAD versão 2023, atualize para uma versão que inclua uma correção para o problema de análise de arquivos PDF, a fim de evitar possíveis travamentos, violações de dados ou execução de código.
Correção
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Autodesk Autocad