PT-2022-3392 · Mentor Graphics · Xpedition Designer

CVE-2022-31465

·

Publicado

2022-06-14

·

Atualizado

2023-06-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Xpedition Designer VX.2.10, versões anteriores à VX.2.10 Update 13
Xpedition Designer VX.2.11, versões anteriores à VX.2.11 Update 11
Xpedition Designer VX.2.12, versões anteriores à VX.2.12 Update 5
Versões do Xpedition Designer VX.2.13 anteriores à VX.2.13 Update 1
Descrição
O problema está relacionado à atribuição incorreta de direitos de acesso a um recurso crítico no aplicativo Xpedition Designer. Isso poderia permitir que um invasor local autenticado injetasse código arbitrário e escalasse privilégios, levando potencialmente à execução de código arbitrário ou a uma negação de serviço.
Recomendações
Para o Xpedition Designer VX.2.10, atualize para o VX.2.10 Update 13 ou posterior.
Para o Xpedition Designer VX.2.11, atualize para o VX.2.11 Update 11 ou posterior.
Para o Xpedition Designer VX.2.12, atualize para o VX.2.12 Update 5 ou posterior.
Para o Xpedition Designer VX.2.13, atualize para o VX.2.13 Update 1 ou posterior.

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04164
CVE-2022-31465

Produtos afetados

Xpedition Designer