CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

KLA10725
Vulnérabilités d'exécution de code dans Aurodesk Design Review

Mis à jour: 07/05/2018
Date de la détection
?
10/28/2015
Sévérité
?
Élevé
Description

Plusieurs vulnérabilités sérieuses ont été trouvées dans Autodesk Design Review. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour exécuter du code arbitraire.

Voici une liste complète des vulnérabilités

  1. Le débordement d'entier peut être exploité à distance via un fichier BMP spécialement conçu;
  2. Les dépassements de mémoire tampon peuvent être exploités à distance via des fichiers BMP, FLI, PCX ou GIF spécialement conçus.

Détails techniques

La vulnérabilité (1) peut être déclenchée via la valeur biClrUsed.

La vulnérabilité (2) peut être déclenchée via des données RLE dans des fichiers BMP ou FLI, des lignes de balayage codées dans un fichier PCX ou DataSubBlock ou GlobalColorTable dans un fichier GIF.

Produits concernés

Versions d'Autodesk Design Review antérieures à 2013 avec le correctif 2

Solution

Si vous utilisez une version antérieure, vous devez mettre à jour 2013 et installer le correctif. Si vous utilisez déjà la version 2013 – installez le correctif
Autodesk Design Review 2013
Correctif Autodesk Design Review

Fiches de renseignement originales

Autodesk hotfix note

Impacts
?
ACE 
[?]
CVE-IDS
?

CVE-2015-8572
CVE-2015-8571


Lien vers l'original
Découvrez les statistiques de la propagation des vulnérabilités dans votre région