Autodesk Design Review AdView.AdViewer ActiveX Control RCE

high Nessus プラグイン ID 81318

概要

リモート Windows ホストに、リモートコード実行の脆弱性の影響を受ける ActiveX コントロールがあります。

説明

The remote host contains the AdView.AdViewer ActiveX control, distributed with Autodesk Design Review, that is affected by a remote code execution vulnerability due to improper parsing of DWF files. An unauthenticated, remote attacker can exploit this, via a specially crafted file or website, to execute arbitrary code.

ソリューション

2013 ホットフィックスを適用してください。

注意:古いバージョンは、ホットフィックスを適用する前に 2013 に更新する必要があります。

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-14-402/

http://www.nessus.org/u?737f5f11

プラグインの詳細

深刻度: High

ID: 81318

ファイル名: autodesk_dr_adview_activex.nasl

バージョン: 1.8

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2015/2/12

更新日: 2019/11/25

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2014-9268

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:autodesk:design_review_2008, cpe:/a:autodesk:design_review_2009, cpe:/a:autodesk:design_review_2010, cpe:/a:autodesk:design_review_2011, cpe:/a:autodesk:design_review_2012, cpe:/a:autodesk:design_review:2013

必要な KB アイテム: installed_sw/Autodesk Design Review

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/7/6

脆弱性公開日: 2014/7/11

参照情報

CVE: CVE-2014-9268

BID: 71485