Fecha de publicaciĂłn: 03/04/2023
Importancia:
Alta
Recursos afectados:
- Autodesk Maya USD Plugin, versión 0.22.0 y anteriores.
- AutodeskŸ FBXŸ SDK, versión 2020.
DescripciĂłn:
Mat Powell de Trend Micro Zero Day Initiative, y cbgabriel junto al MSRC team, han informado de 6 vulnerabilidades de severidad alta. La explotaciĂłn de estas vulnerabilidades podrĂa permitir a un atacante realizar una ejecuciĂłn de cĂłdigo, una denegaciĂłn de servicio o una divulgaciĂłn de informaciĂłn.
SoluciĂłn:
- Autodesk Maya USD Plugin: actualizar a la versión 0.23.0.
- AutodeskŸ FBXŸ SDK: actualizar a la versión 2020.3.4.
Detalle:
- Un actor malicioso puede engañar a una vĂctima objetivo, para que abra un archivo USD malicioso permitiendo:
- Activar una variable no inicializada que podrĂa dar lugar a una ejecuciĂłn de cĂłdigo. Se ha asignado el identificador CVE-2023-25010 para esta vulnerabilidad.
- Desencadenar una lectura fuera de los lĂmites establecidos, lo que podrĂa dar lugar a una ejecuciĂłn de cĂłdigo. Se ha asignado el identificador CVE-2023-27906 para esta vulnerabilidad.
- Desencadenar una escritura fuera de los lĂmites establecidos, lo que podrĂa dar lugar a una ejecuciĂłn de cĂłdigo. Se ha asignado el identificador CVE-2023-27907 para esta vulnerabilidad.
- Una vulnerabilidad de escritura fuera de los lĂmites que podrĂa conducir a la ejecuciĂłn de cĂłdigo a travĂ©s de archivos FBX maliciosamente diseñados o a la divulgaciĂłn de informaciĂłn. Se ha asignado el identificador CVE-2023-27909 para esta vulnerabilidad.
- Un usuario puede ser engañado para abrir un archivo FBX malicioso, que puede explotar una vulnerabilidad de desbordamiento de bĂșfer de pila, lo que podrĂa conducir a la ejecuciĂłn de cĂłdigo. Se ha asignado el identificador CVE-2023-27910 para esta vulnerabilidad.
- Un usuario puede ser engañado para abrir un archivo FBX malicioso, que puede explotar una vulnerabilidad de desbordamiento de bĂșfer en el montĂculo (heap), lo que podrĂa conducir a la ejecuciĂłn de cĂłdigo. Se ha asignado el identificador CVE-2023-27911 para esta vulnerabilidad.
Etiquetas:
ActualizaciĂłn, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.