Autodesk SketchBook Pro < 6.2.5/SketchBook Copic Edition < 2.0.2 のヒープバッファオーバーフロー

high Nessus プラグイン ID 77369

概要

リモートホストに、ヒープベースのバッファオーバーフローの脆弱性による影響を受けるグラフィック編集アプリケーションがインストールされています。

説明

リモートホストにインストールされている Autodesk SketchBook のバージョンは、6.2.5 より前の Pro または 2.0.2 より前の Copic Edition です。このため、ヒープベースのバッファオーバーフローの脆弱性に影響を受けます。PSD ファイルの RLE 圧縮したチャネルデータの展開を行う際に、欠陥が存在しています。これは、ユーザーによる入力が正しく検証されていないためです。攻撃者が、特別に細工された PSD ファイルを利用することにより、サービス拒否を引き起こしたり、任意のコードを実行したりする可能性があります。

ソリューション

SketchBook Pro 6.2.5/Copic Edition 2.0.2 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?63a1d7df

プラグインの詳細

深刻度: High

ID: 77369

ファイル名: autodesk_sketchbook_pro_CVE-2013-5365.nasl

バージョン: 1.2

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2014/8/25

更新日: 2018/6/27

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:autodesk:sketchbook, cpe:/a:autodesk:sketchbook_pro, cpe:/a:autodesk:sketchbook_copic

必要な KB アイテム: SMB/Registry/Enumerated, installed_sw/Autodesk SketchBook

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/3/31

脆弱性公開日: 2014/4/1

参照情報

CVE: CVE-2013-5365

BID: 66563