Refer:
tunCERT/Vuln.2020-136
Version:
1.0
Date version:
2020-04-22
Score cvss:
7.50
Classification:
- Critique
Impact:
- Exécution de code arbitraire
Plateforme:
- Windows
Conséquence:
Exécution de code arbitraire
Logiciels impactés (s) :
Microsoft
- Office 2016 Click-to-Run (C2R) pour 64 bits
- Office 2016 Click-to-Run (C2R) pour 32 bits
- Paint 3D
- Office 2019 32 bits
- Office 2019 64 bits
- Office 365 ProPlus 32 bits
- Office 365 ProPlus 64 bits
Description:
De multiples vulnérabilités ont été découvertes dans la bibliothèque Autodesk FBX intégrée dans certains produits Microsoft.Elles pourraient permettent à un attaquant distant, par le moyen d'un fichier FBX spécifiquement conçu, d'exécuter du code arbitraire.
Solution:
Mettre à jour les produits Microsoft
Téléchargement des mise à jour
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité Microsoft ADV200004
Bulletin de sécurité Autodesk adsk-sa-2020-0002
Date de publication:
2020-04-22
Référence:
136