7.8

CVE-2021-27034

A heap-based buffer overflow could occur while parsing PICT, PCX, RCL or TIFF files in Autodesk Design Review 2018, 2017, 2013, 2012, 2011. This vulnerability can be exploited to execute arbitrary code.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Autodesk ≫ Design Review Version 2011
Autodesk ≫ Design Review Version 2012
Autodesk ≫ Design Review Version 2013
Autodesk ≫ Design Review Version 2017
Autodesk ≫ Design Review Version 2018
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.21% 0.803
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
NIST 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
CWE-787 Out-of-bounds Write

The product writes data past the end, or before the beginning, of the intended buffer.

https://www.autodesk.com/trust/security-advisories/adsk-sa-2021-0003
Vendor Advisory
https://www.zerodayinitiative.com/advisories/ZDI-21-1125/
Third Party Advisory
VDB Entry
https://www.zerodayinitiative.com/advisories/ZDI-21-1126/
Third Party Advisory
VDB Entry
https://www.zerodayinitiative.com/advisories/ZDI-21-1127/
Third Party Advisory
VDB Entry
https://www.zerodayinitiative.com/advisories/ZDI-21-1128/
Third Party Advisory
VDB Entry
https://www.zerodayinitiative.com/advisories/ZDI-21-1129/
Third Party Advisory
VDB Entry
https://www.zerodayinitiative.com/advisories/ZDI-21-1130/
Third Party Advisory
VDB Entry
https://www.zerodayinitiative.com/advisories/ZDI-21-1131/
Third Party Advisory
VDB Entry
https://www.zerodayinitiative.com/advisories/ZDI-21-1132/
Third Party Advisory
VDB Entry