Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-05175

Опубликовано: 25 мая 2022
Источник: fstec
CVSS3: 8.8
CVSS2: 9.3
EPSS Низкий

Описание

Уязвимость компонента PDFTron пакетов программного обеспечения для моделирования, проектирования и черчения компании Autodesk связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код при анализе файлов PDF

Вендор

Autodesk Inc.

Наименование ПО

Autodesk Advance Steel
AutoCAD
AutoCAD Architecture
AutoCAD Electrical
AutoCAD LT
AutoCAD Map 3D
AutoCAD Mechanical
AutoCAD MEP
AutoCAD Plant 3D
Autodesk Civil 3D
Navisworks
Revit

Версия ПО

2022 (Autodesk Advance Steel)
2021 (Autodesk Advance Steel)
2020 (Autodesk Advance Steel)
2019 (Autodesk Advance Steel)
2022 (AutoCAD)
2021 (AutoCAD)
2020 (AutoCAD)
2019 (AutoCAD)
2022 (AutoCAD Architecture)
2021 (AutoCAD Architecture)
2020 (AutoCAD Architecture)
2019 (AutoCAD Architecture)
2022 (AutoCAD Electrical)
2021 (AutoCAD Electrical)
2020 (AutoCAD Electrical)
2019 (AutoCAD Electrical)
2022 (AutoCAD LT)
2021 (AutoCAD LT)
2020 (AutoCAD LT)
2019 (AutoCAD LT)
2022 (AutoCAD Map 3D)
2021 (AutoCAD Map 3D)
2020 (AutoCAD Map 3D)
2019 (AutoCAD Map 3D)
2022 (AutoCAD Mechanical)
2021 (AutoCAD Mechanical)
2020 (AutoCAD Mechanical)
2019 (AutoCAD Mechanical)
2022 (AutoCAD MEP)
2021 (AutoCAD MEP)
2020 (AutoCAD MEP)
2019 (AutoCAD MEP)
2022 (AutoCAD Plant 3D)
2021 (AutoCAD Plant 3D)
2020 (AutoCAD Plant 3D)
2019 (AutoCAD Plant 3D)
2022 (Autodesk Civil 3D)
2021 (Autodesk Civil 3D)
2020 (Autodesk Civil 3D)
2019 (Autodesk Civil 3D)
2019 (Navisworks)
2020 (Navisworks)
2022 (Navisworks)
2022 (AutoCAD LT)
2022 (Revit)
2021 (Revit)
2020 (Revit)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
http://www.autodesk.com/trust/security-advisories/adsk-sa-2022-0011

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 58%
0.00367
Низкий

8.8 High

CVSS3

9.3 Critical

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 3 лет назад

Autodesk AutoCAD product suite, Revit, Design Review and Navisworks releases using PDFTron prior to 9.1.17 version may be used to write beyond the allocated buffer while parsing PDF files. This vulnerability may be exploited to execute arbitrary code.

CVSS3: 7.8
github
больше 3 лет назад

Autodesk AutoCAD product suite, Revit, Design Review and Navisworks releases using PDFTron prior to 9.1.17 version may be used to write beyond the allocated buffer while parsing PDF files. This vulnerability may be exploited to execute arbitrary code.

EPSS

Процентиль: 58%
0.00367
Низкий

8.8 High

CVSS3

9.3 Critical

CVSS2