PT-2024-8018 · Adobe · Substance3D - Painter

CVE-2024-49515

·

Publicado

2024-11-12

·

Atualizado

2024-11-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Substance3D - Painter versões 10.1.0 e anteriores
Descrição:
O problema está relacionado a uma vulnerabilidade de caminho de pesquisa não confiável. Essa vulnerabilidade pode permitir que invasores executem código arbitrário se o aplicativo usar um caminho de pesquisa para localizar recursos críticos, como programas. Um invasor poderia modificar o caminho de pesquisa para apontar para um programa malicioso, que o aplicativo visado executaria em seguida. O problema se estende a qualquer tipo de recurso crítico no qual o aplicativo confia. A exploração desse problema requer interação do usuário, na qual a vítima deve abrir um arquivo malicioso. Isso poderia permitir que um invasor executasse código arbitrário no contexto do usuário atual usando um arquivo especialmente criado.
Recomendações:
Para as versões 10.1.0 e anteriores do Substance3D - Painter, considere evitar o uso de caminhos de pesquisa não confiáveis até que um patch esteja disponível. Como solução alternativa temporária, restrinja a capacidade do aplicativo de executar programas externos ou acessar recursos críticos a partir de locais não confiáveis. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09536
CVE-2024-49515

Produtos afetados

Substance3D - Painter