PT-2022-3392 · Mentor Graphics · Xpedition Designer
CVE-2022-31465
·
Publicado
2022-06-14
·
Atualizado
2023-06-13
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Xpedition Designer VX.2.10, versões anteriores à VX.2.10 Update 13
Xpedition Designer VX.2.11, versões anteriores à VX.2.11 Update 11
Xpedition Designer VX.2.12, versões anteriores à VX.2.12 Update 5
Versões do Xpedition Designer VX.2.13 anteriores à VX.2.13 Update 1
Descrição
O problema está relacionado à atribuição incorreta de direitos de acesso a um recurso crítico no aplicativo Xpedition Designer. Isso poderia permitir que um invasor local autenticado injetasse código arbitrário e escalasse privilégios, levando potencialmente à execução de código arbitrário ou a uma negação de serviço.
Recomendações
Para o Xpedition Designer VX.2.10, atualize para o VX.2.10 Update 13 ou posterior.
Para o Xpedition Designer VX.2.11, atualize para o VX.2.11 Update 11 ou posterior.
Para o Xpedition Designer VX.2.12, atualize para o VX.2.12 Update 5 ou posterior.
Para o Xpedition Designer VX.2.13, atualize para o VX.2.13 Update 1 ou posterior.
Correção
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xpedition Designer