Описание
A maliciously crafted DLL file can be forced to write beyond allocated boundaries in the Autodesk installer when parsing the DLL files and could lead to a Privilege Escalation vulnerability.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 1.29.0.90 (включая) до 1.39.0.216 (исключая)
cpe:2.3:a:autodesk:installer:*:*:*:*:*:*:*:*
EPSS
Процентиль: 24%
0.00081
Низкий
7.8 High
CVSS3
Дефекты
CWE-427
Связанные уязвимости
CVSS3: 7.8
github
больше 2 лет назад
A maliciously crafted DLL file can be forced to write beyond allocated boundaries in the Autodesk installer when parsing the DLL files and could lead to a Privilege Escalation vulnerability.
CVSS3: 7.8
fstec
около 3 лет назад
Уязвимость службы AdskAccessServiceHost программы установки Autodesk Installer, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
EPSS
Процентиль: 24%
0.00081
Низкий
7.8 High
CVSS3
Дефекты
CWE-427