Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-08596

Опубликовано: 06 фев. 2024
Источник: fstec
CVSS3: 6.3
CVSS2: 6.5
EPSS Низкий

Описание

Уязвимость библиотеки ODXSW_DLL.dll программного обеспечения для моделирования, проектирования и черчения AutoCAD связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально созданного вредоносного SLDPRT-файла

Вендор

Autodesk Inc.

Наименование ПО

AutoCAD
AutoCAD Architecture
AutoCAD Electrical
AutoCAD Mechanical
AutoCAD MEP
AutoCAD Plant 3D
Autodesk Civil 3D
Autodesk Advance Steel
AutoCAD Map 3D

Версия ПО

от 2025 до 2025.1 (AutoCAD)
от 2025 до 2025.1 (AutoCAD Architecture)
от 2025 до 2025.1 (AutoCAD Electrical)
от 2025 до 2025.1 (AutoCAD Mechanical)
от 2025 до 2025.1 (AutoCAD MEP)
от 2025 до 2025.1 (AutoCAD Plant 3D)
от 2025 до 2025.1 (Autodesk Civil 3D)
от 2025 до 2025.1 (Autodesk Advance Steel)
от 2024 до 2024.1.5 (AutoCAD)
от 2023 до 2023.1.6 (AutoCAD)
от 2022 до 2022.1.5 (AutoCAD)
от 2024 до 2024.1.5 (AutoCAD Architecture)
от 2023 до 2023.1.6 (AutoCAD Architecture)
от 2022 до 2022.1.5 (AutoCAD Architecture)
от 2024 до 2024.1.5 (AutoCAD Electrical)
от 2023 до 2023.1.6 (AutoCAD Electrical)
от 2022 до 2022.1.5 (AutoCAD Electrical)
от 2025 до 2025.1 (AutoCAD Map 3D)
от 2024 до 2024.1.5 (AutoCAD Map 3D)
от 2023 до 2023.1.6 (AutoCAD Map 3D)
от 2022 до 2022.1.5 (AutoCAD Map 3D)
от 2024 до 2024.1.5 (AutoCAD Mechanical)
от 2023 до 2023.1.6 (AutoCAD Mechanical)
от 2022 до 2022.1.5 (AutoCAD Mechanical)
от 2024 до 2024.1.5 (AutoCAD MEP)
от 2023 до 2023.1.6 (AutoCAD MEP)
от 2022 до 2022.1.5 (AutoCAD MEP)
от 2024 до 2024.1.5 (AutoCAD Plant 3D)
от 2023 до 2023.1.6 (AutoCAD Plant 3D)
от 2022 до 2022.1.5 (AutoCAD Plant 3D)
от 2024 до 2024.1.5 (Autodesk Civil 3D)
от 2023 до 2023.1.6 (Autodesk Civil 3D)
от 2022 до 2022.1.5 (Autodesk Civil 3D)
от 2024 до 2024.1.5 (Autodesk Advance Steel)
от 2023 до 2023.1.6 (Autodesk Advance Steel)
от 2022 до 2022.1.5 (Autodesk Advance Steel)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.autodesk.com/trust/security-advisories/adsk-sa-2024-0010
Компенсирующие меры:
- использование SIEM-систем для отслеживания попыток эксплуатации уязвимости;
- использование антивирусного программного обеспечения для проверки файлов, полученных из недоверенных источников.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 69%
0.00609
Низкий

6.3 Medium

CVSS3

6.5 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 1 года назад

A maliciously crafted SLDPRT file, when parsed in ODXSW_DLL.dll through Autodesk applications, can be used to cause a Heap-based Overflow. A malicious actor can leverage this vulnerability to cause a crash, read sensitive data, or execute arbitrary code in the context of the current process.

CVSS3: 6.3
github
больше 1 года назад

A maliciously crafted SLDPRT file, when parsed in ODXSW_DLL.dll through Autodesk applications, can be used to cause a Heap-based Overflow. A malicious actor can leverage this vulnerability to cause a crash, read sensitive data, or execute arbitrary code in the context of the current process.

EPSS

Процентиль: 69%
0.00609
Низкий

6.3 Medium

CVSS3

6.5 Medium

CVSS2