Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Escalada de privilegios en Autodesk Installer

Fecha de publicación 21/06/2023
Identificador

INCIBE-2023-0231

Importancia
4 - Alta
Recursos Afectados

Autodesk Installer, versiones 1.29.0.90 o superiores, incluidas con las instalaciones de productos 2023 y 2024.

Descripción

Filip Dragovic, en colaboración con ZDI, de Trend Micro, ha reportado una vulnerabilidad de severidad alta, cuya explotación podría permitir a un atacante escalar privilegios en el producto afectado.

Solución

Actualizar a la versión 1.39.0.216.

Detalle

Un archivo DLL malicioso podría utilizarse para escribir fuera de los límites asignados en Autodesk Installer cuando se analizan los archivos DLL, provocando una vulnerabilidad de escalada de privilegios. Se ha asignado el identificador CVE-2023-27908 para esta vulnerabilidad.