Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la clase UpdateEngine en el control Active X LiveUpdate (CVE-2008-4472)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
07/10/2008
Última modificación:
11/10/2018

Descripción

La clase UpdateEngine en el control Active X LiveUpdate (LiveUpdate16.DLL 17.2.56), utilizado en Revit Architecture 2009 SP2 y Autodesk Design Review 2009, que permite a los atacantes remotos ejecutar arbitrariamente programas a través del segundo argumento del método ApplyPatch.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:autodesk:design_review:2009:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:dwf_viewer:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:revit_architecture:2009:sp2:*:*:*:*:*:*