PT-2022-6683 · Autodesk · Autodesk Autocad+1
CVE-2022-33886
·
Publicado
2022-09-22
·
Atualizado
2023-04-17
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Autodesk AutoCAD de 2020 a 2023
Versões do Autodesk Maya de 2022 a 2023
Descrição
O problema está relacionado ao tratamento incorreto de estados excepcionais no software, o que pode ser explorado por meio do uso de arquivos MODEL e SLDPRT especialmente criados. Isso pode levar à gravação além do buffer alocado durante a análise dos arquivos, causando uma exceção não tratada. Um agente mal-intencionado poderia aproveitar isso para executar código arbitrário.
Recomendações
Para as versões do Autodesk AutoCAD de 2020 a 2023, considere desativar a análise de arquivos MODEL e SLDPRT até que um patch esteja disponível.
Para as versões 2022 a 2023 do Autodesk Maya, restrinja o acesso à funcionalidade de análise de arquivos para minimizar o risco de exploração.
Como solução alternativa temporária, evite usar a funcionalidade vulnerável de análise de arquivos tanto no Autodesk AutoCAD quanto no Maya até que o problema seja resolvido.
Correção
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Autodesk Autocad
Autodesk Maya