Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración del servicio en Autodesk Licensing Services (CVE-2021-27032)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/05/2021
Última modificación:
07/11/2023

Descripción

Se descubrió que el Instalador de Licencias de Autodesk es vulnerable a problemas de escalada de privilegios. Un usuario malintencionado con privilegios limitados podría ejecutar cualquier número de herramientas en un sistema para identificar los servicios que están configurados con permisos débiles y que se ejecutan con privilegios elevados. Estos permisos débiles podrían permitir a todos los usuarios del sistema operativo modificar la configuración del servicio y tomar posesión del mismo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:autodesk:licensing_services:9.0.1.1462.100:*:*:*:*:*:*:*