Autodesk AutoCAD DWG 緩衝區溢位

medium Nessus Plugin ID 73292

概要

遠端主機上的應用程式受到緩衝區溢位弱點影響。

說明

遠端主機上安裝的 Autodesk AutoCAD 版本可能受到一個與處理 DWG 檔案相關的錯誤影響,該錯誤可導致緩衝區溢位,且可能造成任意程式碼執行。

解決方案

套用供應商所提供的修補程式。請注意:

- 套用修補程式前需先有 AutoCAD 2011 Service Pack 2。

- 套用修補程式前需先有 AutoCAD 2012 Service Pack 2。

- 套用修補程式前需先有 AutoCAD 2013 Service Pack 2。

- AutoCAD 2014 Service Pack 1 包含修補程式。

另請參閱

https://vulners.com/binamuse/BINAMUSE:F12A08815586EE7A519144C52DC893AF

http://www.nessus.org/u?9dc441c9

Plugin 詳細資訊

嚴重性: Medium

ID: 73292

檔案名稱: autocad_dwg_overflow.nasl

版本: 1.5

類型: local

代理程式: windows

系列: Windows

已發布: 2014/4/1

已更新: 2022/12/2

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.4

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2013-3665

CVSS v3

風險因素: Medium

基本分數: 6.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L

弱點資訊

CPE: cpe:/a:autodesk:autocad, cpe:/a:autodesk:autocad_architecture, cpe:/a:autodesk:autocad_civil_3d, cpe:/a:autodesk:autocad_ecscad, cpe:/a:autodesk:autocad_electrical, cpe:/a:autodesk:autocad_lt, cpe:/a:autodesk:autocad_map_3d, cpe:/a:autodesk:autocad_mechanical, cpe:/a:autodesk:autocad_mep, cpe:/a:autodesk:autocad_p%26id, cpe:/a:autodesk:autocad_plant_3d, cpe:/a:autodesk:autocad_structural_detailing, cpe:/a:autodesk:autocad_utility_design

必要的 KB 項目: SMB/Registry/Enumerated, installed_sw/Autodesk AutoCAD

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/7/10

弱點發布日期: 2013/6/27

參考資訊

CVE: CVE-2013-3665