Podatność w Autodesk FBX-SDK przed wersją 2017.1 umożliwia atakującym uzyskanie dostępu do niezainicjowanych wskaźników poprzez dostarczenie spreparowanych plików w formacie FBX. Wysoki wynik CVSS (9.8) wskazuje na potencjalnie poważne konsekwencje, takie jak zdalne wykonanie kodu lub destabilizacja aplikacji.
▸ Pokaż oryginał (EN)
Improper handling in the Autodesk FBX-SDK before 2017.1 of type mismatches and previously deleted objects related to reading and converting malformed FBX format files can allow attackers to gain access to uninitialized pointers.
Biblioteka FBX-SDK nieprawidłowo obsługuje niezgodności typów (type mismatches) oraz odwołania do wcześniej usuniętych obiektów podczas odczytu i konwersji plików FBX. Atakujący może dostarczyć celowo zniekształcony plik FBX, co prowadzi do uzyskania dostępu do niezainicjowanych wskaźników (uninitialized pointers). Tego rodzaju błąd może skutkować odczytem lub zapisem do nieprzewidzianych obszarów pamięci, co otwiera drogę do dalszej eksploatacji.
Atakujący może uzyskać dostęp do niezainicjowanych wskaźników, co potencjalnie umożliwia zdalne wykonanie kodu (RCE), ujawnienie poufnych danych lub doprowadzenie do awarii aplikacji wykorzystującej podatną bibliotekę.
Należy zaktualizować Autodesk FBX-SDK do wersji 2017.1 lub nowszej. Szczegółowe informacje dostępne są w komunikacie bezpieczeństwa producenta: http://www.autodesk.com/trust/security-advisories/adsk-sa-2016-01
Autodesk FBX Software Development Kit (FBX-SDK) w wersjach przed 2017.1
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAutodesk Fbx Software Development Kit
APPAutodesk≤ 2017.0
Powiązane podatności
Wielokrotny buffer overflow w Autodesk FBX-SDK umożliwiający RCE
Wielokrotny buffer overflow w Autodesk FBX-SDK przy plikach DAE
Buffer overflow w Autodesk FBX-SDK podczas przetwarzania plików 3DS
An Out-Of-Bounds Write Vulnerability in Autodesk® FBX® SDK version 2020 or prior may lead to code execution th...
A user may be tricked into opening a malicious FBX file that may exploit a stack buffer overflow vulnerability...