CRITICAL🇬🇧 English

CVE-2016-9303

Wielokrotny buffer overflow w Autodesk FBX-SDK umożliwiający RCE

CVSS 9.8v3.0pub. 2017-01-25upd. 2026-05-13

W bibliotece Autodesk FBX-SDK w wersjach poprzedzających 2017.1 występują wielokrotne podatności typu buffer overflow. Umożliwiają one atakującemu zdalne wykonanie dowolnego kodu lub wywołanie nieskończonej pętli podczas przetwarzania spreparowanych plików FBX.

Pokaż oryginał (EN)

Multiple buffer overflows in the Autodesk FBX-SDK before 2017.1 can allow attackers to execute arbitrary code or cause an infinite loop condition when reading or converting malformed FBX format files.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi pamięci (CWE-119) podczas odczytu lub konwersji plików w formacie FBX. Atakujący może dostarczyć celowo zniekształcony plik FBX, który po przetworzeniu przez bibliotekę powoduje przepełnienie bufora. W zależności od sposobu eksploatacji skutkuje to wykonaniem arbitralnego kodu lub zawieszeniem aplikacji w nieskończonej pętli.

Skutki

Atakujący może zdalnie wykonać dowolny kod w kontekście aplikacji korzystającej z biblioteki FBX-SDK lub doprowadzić do trwałej niedostępności usługi (denial of service). Podatność nie wymaga uwierzytelnienia ani interakcji ze strony uprzywilejowanego użytkownika.

Mitygacja

Należy zaktualizować Autodesk FBX-SDK do wersji 2017.1 lub nowszej. Szczegółowe informacje dostępne są w oficjalnym biuletynie bezpieczeństwa Autodesk: adsk-sa-2016-01 pod adresem http://www.autodesk.com/trust/security-advisories/adsk-sa-2016-01

Kogo dotyczy

Autodesk FBX Software Development Kit (FBX-SDK) w wersjach przed 2017.1

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Autodesk Fbx Software Development Kit

    APP
    Autodesk
    ≤ 2017.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2016-9305CRITICAL9.8PL ✓ten sam produkt

Autodesk FBX-SDK: dostęp do niezainicjowanych wskaźników przez złośliwe pliki FBX

CVE-2016-9306CRITICAL9.8PL ✓ten sam produkt

Wielokrotny buffer overflow w Autodesk FBX-SDK przy plikach DAE

CVE-2016-9307CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Autodesk FBX-SDK podczas przetwarzania plików 3DS

CVE-2023-27909HIGH7.8ten sam produkt

An Out-Of-Bounds Write Vulnerability in Autodesk® FBX® SDK version 2020 or prior may lead to code execution th...

CVE-2023-27910HIGH7.8ten sam produkt

A user may be tricked into opening a malicious FBX file that may exploit a stack buffer overflow vulnerability...