Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Autodesk Design Review. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour exécuter du code arbitraire.
Voici une liste complète des vulnérabilités
- Le débordement d'entier peut être exploité à distance via un fichier BMP spécialement conçu;
- Les dépassements de mémoire tampon peuvent être exploités à distance via des fichiers BMP, FLI, PCX ou GIF spécialement conçus.
Détails techniques
La vulnérabilité (1) peut être déclenchée via la valeur biClrUsed.
La vulnérabilité (2) peut être déclenchée via des données RLE dans des fichiers BMP ou FLI, des lignes de balayage codées dans un fichier PCX ou DataSubBlock ou GlobalColorTable dans un fichier GIF.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !