Autodesk Navisworks Simulate 25.0.x < 2025.4 の複数の脆弱性 (adsk-sa-2024-0027)

high Nessus プラグイン ID 213279

概要

リモートホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートホストにインストールされている Autodesk Navisworks Simulate は、2025.4 より前です。したがって、adsk-sa-2024-0027 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- 悪意のある DWFX ファイルは、Autodesk Navisworks で解析されると、領域外書き込みの脆弱性を強制する可能性があります。悪意のある攻撃者がこの脆弱性を利用して、現在のプロセスのコンテキストでクラッシュを引き起こしたり、データを破損させたり、任意のコードを実行したりする可能性があります。(CVE-2024-11422、CVE-2024-12191、CVE-2024-12193、CVE-2024-12197、CVE-2024-12198、CVE-2024-12199、CVE-2024-12200、CVE-2024-12671)

- 悪意のある DWFX ファイルは、Autodesk Navisworks で解析されると、メモリ破損の脆弱性を強制する可能性があります。悪意のある攻撃者がこの脆弱性を利用して、現在のプロセスのコンテキストで任意のコードを実行する可能性があります。(CVE-2024-12178、CVE-2024-12194)

- 悪意のある DWF ファイルは、Autodesk Navisworks で解析されると、領域外書き込みの脆弱性を強制する可能性があります。悪意のある攻撃者がこの脆弱性を利用して、現在のプロセスのコンテキストでクラッシュを引き起こしたり、データを破損させたり、任意のコードを実行したりする可能性があります。(CVE-2024-12192)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Autodesk Navisworks Simulate バージョン 2025.4 以降にアップグレードしてください。

参考資料

https://www.autodesk.com/trust/security-advisories/adsk-sa-2024-0027

プラグインの詳細

深刻度: High

ID: 213279

ファイル名: autodesk_navisworks_simulate_adsk-sa-2024-0027.nasl

バージョン: 1.4

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2024/12/20

更新日: 2025/5/9

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2024-12671

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 6.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: x-cpe:/a:autodesk:navisworks_simulate

必要な KB アイテム: installed_sw/Autodesk Navisworks Simulate

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2024/12/17

脆弱性公開日: 2024/12/17

参照情報

CVE: CVE-2024-11422, CVE-2024-12178, CVE-2024-12179, CVE-2024-12191, CVE-2024-12192, CVE-2024-12193, CVE-2024-12194, CVE-2024-12197, CVE-2024-12198, CVE-2024-12199, CVE-2024-12200, CVE-2024-12669, CVE-2024-12670, CVE-2024-12671

IAVA: 2024-A-0824-S