PT-2024-8018 · Adobe · Substance3D - Painter
CVE-2024-49515
·
Publicado
2024-11-12
·
Atualizado
2024-11-13
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Substance3D - Painter versões 10.1.0 e anteriores
Descrição:
O problema está relacionado a uma vulnerabilidade de caminho de pesquisa não confiável. Essa vulnerabilidade pode permitir que invasores executem código arbitrário se o aplicativo usar um caminho de pesquisa para localizar recursos críticos, como programas. Um invasor poderia modificar o caminho de pesquisa para apontar para um programa malicioso, que o aplicativo visado executaria em seguida. O problema se estende a qualquer tipo de recurso crítico no qual o aplicativo confia. A exploração desse problema requer interação do usuário, na qual a vítima deve abrir um arquivo malicioso. Isso poderia permitir que um invasor executasse código arbitrário no contexto do usuário atual usando um arquivo especialmente criado.
Recomendações:
Para as versões 10.1.0 e anteriores do Substance3D - Painter, considere evitar o uso de caminhos de pesquisa não confiáveis até que um patch esteja disponível. Como solução alternativa temporária, restrinja a capacidade do aplicativo de executar programas externos ou acessar recursos críticos a partir de locais não confiáveis. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Substance3D - Painter