Descripción
Se han encontrado múltiples vulnerabilidades graves en Autodesk Design Review. Los usuarios malintencionados pueden explotar estas vulnerabilidades para ejecutar código arbitrario.
A continuación hay una lista completa de vulnerabilidades
- El desbordamiento de enteros puede explotarse remotamente a través de un archivo BMP especialmente diseñado;
- Los desbordamientos del búfer se pueden explotar de forma remota a través de archivos especialmente diseñados BMP, FLI, PCX o GIF.
Detalles técnicos
La vulnerabilidad (1) puede activarse mediante el valor biClrUsed.
La vulnerabilidad (2) puede activarse mediante datos RLE en archivos BMP o FLI, líneas de escaneo codificadas en un archivo PCX o DataSubBlock o GlobalColorTable en un archivo GIF.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!