Описание
PDFTron prior to 9.0.7 version may be forced to read beyond allocated boundaries when parsing a maliciously crafted PDF file. This vulnerability can be exploited to execute arbitrary code.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2020 (включая) до 2020.2.5 (исключая)Версия от 2021 (включая) до 2021.1.4 (исключая)Версия от 2022 (включая) до 2022.1 (исключая)
Одно из
cpe:2.3:a:autodesk:revit:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:revit:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:revit:*:*:*:*:*:*:*:*
Конфигурация 2Версия от 2019 (включая) до 2019.6 (исключая)Версия от 2020 (включая) до 2020.4 (исключая)Версия от 2021 (включая) до 2021.3 (исключая)Версия от 2022 (включая) до 2022.1 (исключая)
Одно из
cpe:2.3:a:autodesk:navisworks:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:navisworks:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:navisworks:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:navisworks:*:*:*:*:*:*:*:*
Конфигурация 3Версия от 2022 (включая) до 2022.1.1 (исключая)Версия от 2022 (включая) до 2022.1.1 (исключая)Версия от 2022 (включая) до 2022.2 (исключая)Версия от 2022 (включая) до 2022.1.1 (исключая)Версия от 2022 (включая) до 2022.1.1 (исключая)Версия от 2022 (включая) до 2022.1.1 (исключая)Версия от 2022 (включая) до 2022.2 (исключая)Версия от 2022 (включая) до 2022.1.1 (исключая)Версия от 2022 (включая) до 2022.1.1 (исключая)Версия от 2022 (включая) до 2022.1.1 (исключая)Версия от 2022 (включая) до 2022.1.1 (исключая)Версия от 2022 (включая) до 2022.1.1 (исключая)
Одно из
cpe:2.3:a:autodesk:advance_steel:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad:*:*:*:*:*:macos:*:*
cpe:2.3:a:autodesk:autocad_architecture:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_electrical:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_lt:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_lt:*:*:*:*:*:macos:*:*
cpe:2.3:a:autodesk:autocad_map_3d:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_mechanical:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_mep:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_plant_3d:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:civil_3d:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:design_review:2018:-:*:*:*:*:*:*
cpe:2.3:a:autodesk:design_review:2018:hotfix:*:*:*:*:*:*
cpe:2.3:a:autodesk:design_review:2018:hotfix2:*:*:*:*:*:*
cpe:2.3:a:autodesk:design_review:2018:hotfix3:*:*:*:*:*:*
cpe:2.3:a:autodesk:design_review:2018:hotfix4:*:*:*:*:*:*
EPSS
Процентиль: 61%
0.00418
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-125
Связанные уязвимости
CVSS3: 7.8
github
около 4 лет назад
A maliciously crafted PDF file prior to 9.0.7 may be forced to read beyond allocated boundaries when parsing the PDF file. This vulnerability can be exploited to execute arbitrary code.
EPSS
Процентиль: 61%
0.00418
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-125