Autodesk Design Review könyvtár betöltés sérülékenység

CH azonosító

CH-3556

Angol cím

Autodesk Design Review Insecure Library Loading Vulnerability

Felfedezés dátuma

2010.08.25.

Súlyosság

Magas

Érintett rendszerek

Autodesk
Design Review

Érintett verziók

Autodesk Design Review 2010 10.x, 2011 11.x

Összefoglaló

AZ Autodesk Design Review olyan sérülékenységét fedezték fel, melyet kihasználva a támadók (DLL Hijacking támadáson keresztül) tetszőleges kódot futtathatnak a felhasználó rendszerén.

Leírás

A sérülékenység oka, hogy az alkalmazás a könyvtárakat (pl. dwmapi.dll, whiptk_wt.7.12.601.dll, xaml_wt.7.6.0.dll) nem biztonságos módon tölti be. Ez tetszőleges könyvtár betöltésére használható, DLL Hijacking támadáson keresztül,  ha a felhasználó megnyit egy távoli WebDAV vagy SMB megosztáson elérhető DWF fájlt.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

A sérülékenységet a Windows operációs rendszeren futó 2011 11.0.0.86-os és 2010-es verziókban igazolták, de más verziók is érintettek lehetnek.

Megoldás

Kizárólag megbízható forrásból származó fájlokat nyisson meg!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »