Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en v en Autodesk 3ds Max (CVE-2022-25793)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/08/2022
Última modificación:
08/08/2023

Descripción

Una vulnerabilidad de desbordamiento del búfer en la región Stack de la memoria en Autodesk 3ds Max versiones 2022, 2021 y 2020, puede conllevar a una ejecución de código mediante la falta de comprobación apropiada de la longitud de los datos suministrados por el usuario antes de copiarlos en un búfer en la región stack de la memoria de longitud fija cuando son analizados archivos de código de bytes de ActionScript. Esta vulnerabilidad puede permitir la ejecución de código arbitrario en las instalaciones afectadas de Autodesk 3ds Max

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:autodesk:3ds_max:*:*:*:*:*:*:*:* 2020 (incluyendo) 2020.3.6 (excluyendo)
cpe:2.3:a:autodesk:3ds_max:*:*:*:*:*:*:*:* 2021 (incluyendo) 2021.3.10 (excluyendo)
cpe:2.3:a:autodesk:3ds_max:*:*:*:*:*:*:*:* 2022 (incluyendo) 2022.3.3 (incluyendo)


Referencias a soluciones, herramientas e información