Vulnerabilidad en v en Autodesk 3ds Max (CVE-2022-25793)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/08/2022
Última modificación:
08/08/2023
Descripción
Una vulnerabilidad de desbordamiento del búfer en la región Stack de la memoria en Autodesk 3ds Max versiones 2022, 2021 y 2020, puede conllevar a una ejecución de código mediante la falta de comprobación apropiada de la longitud de los datos suministrados por el usuario antes de copiarlos en un búfer en la región stack de la memoria de longitud fija cuando son analizados archivos de código de bytes de ActionScript. Esta vulnerabilidad puede permitir la ejecución de código arbitrario en las instalaciones afectadas de Autodesk 3ds Max
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:autodesk:3ds_max:*:*:*:*:*:*:*:* | 2020 (incluyendo) | 2020.3.6 (excluyendo) |
| cpe:2.3:a:autodesk:3ds_max:*:*:*:*:*:*:*:* | 2021 (incluyendo) | 2021.3.10 (excluyendo) |
| cpe:2.3:a:autodesk:3ds_max:*:*:*:*:*:*:*:* | 2022 (incluyendo) | 2022.3.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



