Уязвимость BDU:2025-13398

Идентификатор: BDU:2025-13398.
Наименование уязвимости: Уязвимость программного средства рендеринга 3D-моделей Luxion KeyShot, связанная с доступом к неинициализированному указателю, позволяющая нарушителю выполнить произвольный код.
Описание уязвимости: Уязвимость программного средства рендеринга 3D-моделей Luxion KeyShot связана с доступом к неинициализированному указателю при обработке файлов формата DAE. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Уязвимое ПО: Прикладное ПО информационных систем Luxion Inc. KeyShot до 2025.1 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 11.09.2024.
CVSS 2.0: AV:L/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,4)
Возможные меры по устранению:
Использование рекомендаций:
https://www.keyshot.com/.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-2530. ZDI-25-173. ZDI-CAN-23698.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.zerodayinitiative.com/advisories/ZDI-CAN-23698/



