Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo DLL en el directorio de trabajo en Autodesk Desktop Application (CVE-2019-7365)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
03/12/2019
Última modificación:
21/07/2021

Descripción

Una vulnerabilidad de precarga de DLL en Autodesk Desktop Application versiones 7.0.16.29 y anteriores. Un atacante puede engañar a un usuario para descargar un archivo DLL malicioso en el directorio de trabajo, que puede entonces aprovechar una vulnerabilidad de precarga de DLL y ejecutar código en el sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:autodesk:autodesk_desktop:*:*:*:*:*:*:*:* 7.0.16.29 (incluyendo)


Referencias a soluciones, herramientas e información