Autodesk ID: ADSK-SA-2022-0006
产品,服务,组件:Autodesk®FBX®评论,Autodesk®3ds Max®
影响:越界读取
严重程度:高
原始发布:2/28/2022
最后修订:7/20/2022
欧特克信任中心
警告用于传达与欧特克®产品和服务识别的漏洞相关的信息。beplay官网客服电话这包括适用于受影响产品的任何修复程序或变通方法。
Autodesk ID: ADSK-SA-2022-0006
产品,服务,组件:Autodesk®FBX®评论,Autodesk®3ds Max®
影响:越界读取
严重程度:高
原始发布:2/28/2022
最后修订:7/20/2022
严重程度 |
CVSS 3.0分数 |
影响 |
---|---|---|
低 |
0.1 - 3.9 |
一种漏洞,其利用范围和影响受到限制,且利用能力极其困难。 |
媒介 |
4.0 - 6.9 |
由于难以利用、默认配置或易于识别等因素而减轻利用的漏洞。 |
高 |
7.0 - 8.9 |
漏洞一旦被利用,将直接影响用户数据或处理资源的机密性、完整性或可用性。 |
至关重要的 |
9.0 - 10 |
一个漏洞,如果被利用,将允许远程执行恶意代码而无需用户操作。 |
使用Autodesk FBX Review和3ds Max的应用程序和服务受到越界读取和基于堆栈的缓冲区溢出漏洞的影响。利用这些漏洞可能导致代码执行和/或拒绝服务。
漏洞详细信息如下:
1)cve - 2022 - 25794Autodesk FBX Review版本1.5.2及之前版本存在越域读取漏洞,可能会通过恶意制作的ActionScript字节码“ABC”文件导致代码执行或信息泄露。ABC文件由Flash编译器创建,包含可执行代码。此漏洞与其他漏洞一起可能导致在当前流程上下文中执行代码。
2)cve - 2022 - 25793Autodesk 3ds Max 2022、2021和2020中的基于堆栈的缓冲区溢出漏洞可能会导致代码执行,因为在解析ActionScript字节码文件时,在将用户提供的数据复制到固定长度的基于堆栈的缓冲区之前,缺乏对用户提供的数据长度的适当验证。此漏洞可能允许在受影响的Autodesk 3ds Max安装上任意执行代码。
项 |
影响版本 |
减轻版本 |
更新源 |
---|---|---|---|
Autodesk®FBX®Review |
1.5.2 |
1.5.3 |
|
Autodesk®3ds Max® |
2022、2021、2020 |
2022.3.3, 2021.3.10, 2020.3.6 |
Autodesk桌面应用程序,或账户门户 |
*注:产品列表表内容可能会有所变动。
我们感谢以下人员报告相关问题,并与欧特克合作帮助保护我们的客户:
修订 |
日期 |
描述 |
---|---|---|
1.0 |
2/28/2022 |
安全公告的首次发布 |
1.1 |
5/4/2022 |
更新安全咨询产品信息3dsmax更新 |
1.2 |
7/20/2022 |
更新3ds Max 2021和2020更新的产品信息安全咨询 |
免责声明
本文件中的信息是“按现状”提供的与autodesk®产品有关的信息。beplay官网客服电话欧特克和/或其各自的子公司、关联公司、供应商和许可人及其及其董事、高级职员、员工、代理和代表不对网站、网站上包含的任何产品和服务,或为任何目的在本网站上发布的材料、信息、内容、文件和相关图形中包含的信息的适用性作出任何陈述。beplay官网客服电话本网站、通过本网站获得的任何beplay官网客服电话产品或服务(包括但不限于第三方产品和服务),以及所有此类信息、内容、文件和相关图形均由您自行承担使用风险,且“按原样”提供,不提供任何形式的保证。欧特克和/或其各自的子公司、联属公司、供应商和许可人在此放弃与本网站、此类产品和服务以及此类信息、内容、文件和相关图形有关的所有保证和条件,包括关于适销性、适合特定用途、标题和不侵权的所有默示保证和条件。beplay官网客服电话
©2022,Autodesk, Inc.