Autodesk Design Review könyvtár betöltés sérülékenység

CH azonosító

CH-3556

Angol cím

Autodesk Design Review Insecure Library Loading Vulnerability

Felfedezés dátuma

2010.08.25.

Súlyosság

Magas

Érintett rendszerek

Autodesk
Design Review

Érintett verziók

Autodesk Design Review 2010 10.x, 2011 11.x

Összefoglaló

AZ Autodesk Design Review olyan sérülékenységét fedezték fel, melyet kihasználva a támadók (DLL Hijacking támadáson keresztül) tetszőleges kódot futtathatnak a felhasználó rendszerén.

Leírás

A sérülékenység oka, hogy az alkalmazás a könyvtárakat (pl. dwmapi.dll, whiptk_wt.7.12.601.dll, xaml_wt.7.6.0.dll) nem biztonságos módon tölti be. Ez tetszőleges könyvtár betöltésére használható, DLL Hijacking támadáson keresztül,  ha a felhasználó megnyit egy távoli WebDAV vagy SMB megosztáson elérhető DWF fájlt.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

A sérülékenységet a Windows operációs rendszeren futó 2011 11.0.0.86-os és 2010-es verziókban igazolták, de más verziók is érintettek lehetnek.

Megoldás

Kizárólag megbízható forrásból származó fájlokat nyisson meg!

Hivatkozások

SECUNIA 41013


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
CVE-2025-64459 – Django SQL injection sérülékenység
CVE-2025-64458 – Django szolgáltatás megtagadás sérülékenység
CVE-2025-20354 – Cisco Unified Contact Center Express sérülékenysége
CVE-2025-20358 – Cisco Unified Contact Center Express sérülékenysége
CVE-2025-48703 – CWP Control Web Panel OS Command Injection sérülékenysége
CVE-2025-5947 – WordPress Service Finder plugin sérülékenysége
CVE-2025-11533 – WordPress Freeio plugin sérülékenysége
Tovább a sérülékenységekhez »