Вредоносно созданные входные данные при обработке анализатором кадров Autodesk Installer IPC могут инициировать неправильную проверку позиции или смещения, заданных входными данными, что приведет к выходу операции подстроки за пределы допустимого диапазона. Злоумышленник может воспользоваться этой уязвимостью, чтобы вызвать неожиданное завершение работы службы NT AUTHORITY\SYSTEM, что приведет к отказу в обслуживании.
Показать оригинальное описание (EN)
A maliciously crafted input, when processed by the Autodesk Installer IPC frame parser, may trigger improper validation of an input-specified position or offset, resulting in an out-of-range substring operation. A malicious actor may leverage this vulnerability to cause the NT AUTHORITY\SYSTEM service to terminate unexpectedly, resulting in a denial-of-service condition.
Характеристики атаки
Последствия
Строка CVSS v3.1