CRITICAL🇬🇧 English

CVE-2016-9307

Buffer overflow w Autodesk FBX-SDK podczas przetwarzania plików 3DS

CVSS 9.8v3.0pub. 2017-01-25upd. 2026-05-13

Wielokrotne podatności typu buffer overflow w Autodesk FBX-SDK przed wersją 2017.1 umożliwiają atakującym wykonanie dowolnego kodu. Podatność jest wyzwalana podczas odczytu lub konwersji nieprawidłowo sformatowanych plików 3DS.

Pokaż oryginał (EN)

Multiple buffer overflows in the Autodesk FBX-SDK before 2017.1 can allow attackers to execute arbitrary code when reading or converting malformed 3DS format files.

🤖 Analiza AI
Jak działa

Atakujący dostarcza specjalnie spreparowany plik w formacie 3DS, który po przetworzeniu przez bibliotekę FBX-SDK powoduje przepełnienie bufora (buffer overflow). Błąd wynika z nieprawidłowej walidacji danych wejściowych podczas parsowania struktury pliku (CWE-119 — nieprawidłowe ograniczenie operacji w obrębie bufora pamięci). Przepełnienie może nadpisać krytyczne obszary pamięci, co otwiera możliwość przejęcia kontroli nad przepływem wykonania programu i uruchomienia dowolnego kodu.

Skutki

Skuteczne wykorzystanie podatności może prowadzić do wykonania dowolnego kodu (RCE) w kontekście aplikacji korzystającej z biblioteki FBX-SDK, co oznacza pełne naruszenie poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować Autodesk FBX-SDK do wersji 2017.1 lub nowszej. Szczegóły dostępne w biuletynie producenta: http://www.autodesk.com/trust/security-advisories/adsk-sa-2016-01

Kogo dotyczy

Autodesk FBX Software Development Kit (FBX-SDK) we wszystkich wersjach przed 2017.1

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Autodesk Fbx Software Development Kit

    APP
    Autodesk
    ≤ 2017.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2016-9303CRITICAL9.8PL ✓ten sam produkt

Wielokrotny buffer overflow w Autodesk FBX-SDK umożliwiający RCE

CVE-2016-9305CRITICAL9.8PL ✓ten sam produkt

Autodesk FBX-SDK: dostęp do niezainicjowanych wskaźników przez złośliwe pliki FBX

CVE-2016-9306CRITICAL9.8PL ✓ten sam produkt

Wielokrotny buffer overflow w Autodesk FBX-SDK przy plikach DAE

CVE-2023-27909HIGH7.8ten sam produkt

An Out-Of-Bounds Write Vulnerability in Autodesk® FBX® SDK version 2020 or prior may lead to code execution th...

CVE-2023-27910HIGH7.8ten sam produkt

A user may be tricked into opening a malicious FBX file that may exploit a stack buffer overflow vulnerability...