Execució de codi de Trimble SketchUp Viewer

ALERTES

29/12/2023

CVE-2023-50194

ALT: (7,8)

CVSS3: 6,8

Trimble SketchUp Viewer podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una lectura fora de límits en l’anàlisi dels fitxers SKP. En persuadir una víctima perquè obri un fitxer especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema.

 

 

. Persuadir una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per pintar fora de l’iframe sandbox.

 

 

Sistemes Afectats

  • Trimble SketchUp Viewer

Remediació
Actualitzeu a la darrera versió de Trimble SketchUp Viewer (Windows 23.2.101, Mac 23.2.102 o posterior), disponible al lloc web de Trimble. Vegeu-ne les Referències.