CRITICAL🇬🇧 English

CVE-2016-9305

Autodesk FBX-SDK: dostęp do niezainicjowanych wskaźników przez złośliwe pliki FBX

CVSS 9.8v3.0pub. 2017-01-25upd. 2026-05-13

Podatność w Autodesk FBX-SDK przed wersją 2017.1 umożliwia atakującym uzyskanie dostępu do niezainicjowanych wskaźników poprzez dostarczenie spreparowanych plików w formacie FBX. Wysoki wynik CVSS (9.8) wskazuje na potencjalnie poważne konsekwencje, takie jak zdalne wykonanie kodu lub destabilizacja aplikacji.

Pokaż oryginał (EN)

Improper handling in the Autodesk FBX-SDK before 2017.1 of type mismatches and previously deleted objects related to reading and converting malformed FBX format files can allow attackers to gain access to uninitialized pointers.

🤖 Analiza AI
Jak działa

Biblioteka FBX-SDK nieprawidłowo obsługuje niezgodności typów (type mismatches) oraz odwołania do wcześniej usuniętych obiektów podczas odczytu i konwersji plików FBX. Atakujący może dostarczyć celowo zniekształcony plik FBX, co prowadzi do uzyskania dostępu do niezainicjowanych wskaźników (uninitialized pointers). Tego rodzaju błąd może skutkować odczytem lub zapisem do nieprzewidzianych obszarów pamięci, co otwiera drogę do dalszej eksploatacji.

Skutki

Atakujący może uzyskać dostęp do niezainicjowanych wskaźników, co potencjalnie umożliwia zdalne wykonanie kodu (RCE), ujawnienie poufnych danych lub doprowadzenie do awarii aplikacji wykorzystującej podatną bibliotekę.

Mitygacja

Należy zaktualizować Autodesk FBX-SDK do wersji 2017.1 lub nowszej. Szczegółowe informacje dostępne są w komunikacie bezpieczeństwa producenta: http://www.autodesk.com/trust/security-advisories/adsk-sa-2016-01

Kogo dotyczy

Autodesk FBX Software Development Kit (FBX-SDK) w wersjach przed 2017.1

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Autodesk Fbx Software Development Kit

    APP
    Autodesk
    ≤ 2017.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2016-9303CRITICAL9.8PL ✓ten sam produkt

Wielokrotny buffer overflow w Autodesk FBX-SDK umożliwiający RCE

CVE-2016-9306CRITICAL9.8PL ✓ten sam produkt

Wielokrotny buffer overflow w Autodesk FBX-SDK przy plikach DAE

CVE-2016-9307CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Autodesk FBX-SDK podczas przetwarzania plików 3DS

CVE-2023-27909HIGH7.8ten sam produkt

An Out-Of-Bounds Write Vulnerability in Autodesk® FBX® SDK version 2020 or prior may lead to code execution th...

CVE-2023-27910HIGH7.8ten sam produkt

A user may be tricked into opening a malicious FBX file that may exploit a stack buffer overflow vulnerability...