Autodesk Installer 権限昇格 (CVE-2025-10885)

high Nessus プラグイン ID 275460

概要

リモート Windows ホストにインストールされているソフトウェアコンポーネントは、権限昇格の脆弱性による影響を受けます。

説明

この脆弱性は Autodesk Installer の権限昇格の欠陥で、インストールプロセス中に読み込まれるファイルの検証が不適切であることにより、権限の低いローカルの攻撃者が、昇格された権限で実行される悪意あるファイルを作成し、最終的に NT AUTHORITY\SYSTEM として任意のコードを実行しホストシステムを完全に侵害することが可能です。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Autodesk Revit 2.19 またはそれ以降にアップグレードしてください。

参考資料

https://www.autodesk.com/trust/security-advisories/adsk-sa-2025-0022

プラグインの詳細

深刻度: High

ID: 275460

ファイル名: autodesk_installer_CVE-2025-10885.nasl

バージョン: 1.1

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2025/11/14

更新日: 2025/11/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.2

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-10885

CVSS v3

リスクファクター: High

基本値: 7.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

脆弱性情報

CPE: cpe:/a:autodesk:installer

必要な KB アイテム: SMB/Registry/Enumerated, installed_sw/Autodesk Installer

パッチ公開日: 2025/6/11

脆弱性公開日: 2025/6/11

参照情報

CVE: CVE-2025-10885

IAVA: 2025-A-0830