执掌- sa - 2022 - 0010
产品、服务、部件:Autodesk®3ds Max®
影响:球出界线读/写
严重程度:高
最初的发布:5/4/2022
最后修改:7/20/2022
Autodesk信任中心
警告用于传达与Autodesk®产品和服务识别的漏洞相关的信息。beplay官网客服电话这包括适用于受影响产品的任何修复程序或工作区。
执掌- sa - 2022 - 0010
产品、服务、部件:Autodesk®3ds Max®
影响:球出界线读/写
严重程度:高
最初的发布:5/4/2022
最后修改:7/20/2022
严重程度 |
CVSS 3.0评分 |
影响 |
---|---|---|
低 |
0.1 - 3.9 |
一种利用范围和影响受到限制,利用能力极其困难的漏洞。 |
媒介 |
4.0 - 6.9 |
一种由于难以利用、默认配置或易于识别等因素而减轻利用的漏洞。 |
高 |
7.0 - 8.9 |
漏洞一旦被利用,将直接影响用户数据或处理资源的保密性、完整性或可用性。 |
至关重要的 |
9.0 - 10 |
一个漏洞,如果被利用,将允许远程执行恶意代码而不需要用户操作。 |
使用Autodesk 3ds Max的应用程序和服务可能会受到脱界读/写漏洞的影响。利用这些漏洞可能导致远程代码执行。
漏洞详细信息如下:
1)cve - 2022 - 27531-恶意制作的TIF文件可以在Autodesk 3ds Max 2022、2021和2020解析TIF文件时,强制读取超出分配的边界。此漏洞与其他漏洞一起可能导致在当前流程上下文中执行代码。
2)cve - 2022 - 27532-在Autodesk 3ds Max 2022、2021和2020中恶意制作的TIF文件可以用来在解析TIF文件时写超出分配的缓冲区。此漏洞与其他漏洞一起可能导致任意执行代码。
项 |
影响版本 |
减轻版本 |
更新源 |
---|---|---|---|
Autodesk®3ds Max® |
2022, 2021, 2020 |
2022.3.3, 2021.3.8, 2020.3.6 |
Autodesk桌面应用程序,或账户门户 |
*注:产品列表表内容可能会随时更改。
Autodesk强烈建议使用上述受影响产品的客户通过Autodesk桌面应用程序或beplay官网客服电话账户门户.
使用以前版本的客户不再有资格获得全面支持,应该计划尽快升级到受支持的版本,以避免停机和潜在的安全漏洞。参观Autodesk知识网络有关以前版本支持的更多信息..
我们要感谢以下研究人员报告了相关问题,并与Autodesk合作,帮助保护我们的客户:
修订 |
日期 |
描述 |
---|---|---|
1.0 |
5/4/2022 |
描述:安全咨询的初始版本 |
1.1 |
7/20/2022 |
描述:更新产品表和CVE信息,包括3ds Max 2020版本。 |
免责声明
本文档中的信息是“按现状”提供的,与autodesk产品有关。beplay官网客服电话欧特克和/或其各自的子公司、联属公司、供应商和许可方及其董事、高级职员、雇员、代理和代表对本网站、本网站所包含的任何产品和服务,或本网站上发布的材料、信息、内容、文件和相关图形所包含的信息的适用性,不作任何陈述。beplay官网客服电话本网站、通过本网站获得的任何beplay官网客服电话产品或服务(包括但不限于第三方产品和服务),以及所有此类信息、内容、文件和相关图形,均由您自行承担使用风险,并“按原样”提供,不提供任何形式的保证。欧特克和/或其各自的子公司、联属公司、供应商和许可方在此放弃关于本网站、此类产品和服务以及此类信息、内容、文件和相关图形的所有担保和条件,包括所有关于适销性、适合特定用途、标题和不侵权的默示担保和条件。beplay官网客服电话
©2022,Autodesk, Inc.