Escalada de privilegios en Autodesk Installer
Fecha de publicación 21/06/2023
Identificador
INCIBE-2023-0231
Importancia
4 - Alta
Recursos Afectados
Autodesk Installer, versiones 1.29.0.90 o superiores, incluidas con las instalaciones de productos 2023 y 2024.
Descripción
Filip Dragovic, en colaboración con ZDI, de Trend Micro, ha reportado una vulnerabilidad de severidad alta, cuya explotación podría permitir a un atacante escalar privilegios en el producto afectado.
Solución
Actualizar a la versión 1.39.0.216.
Detalle
Un archivo DLL malicioso podría utilizarse para escribir fuera de los límites asignados en Autodesk Installer cuando se analizan los archivos DLL, provocando una vulnerabilidad de escalada de privilegios. Se ha asignado el identificador CVE-2023-27908 para esta vulnerabilidad.
Listado de referencias