Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-08937

Опубликовано: 29 окт. 2024
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость в файле acdb25.dll программного обеспечения для моделирования, проектирования и черчения AutoCAD связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код в контексте текущего процесса при обработке программой специально сформированного DWG-файла

Вендор

Autodesk Inc.

Наименование ПО

AutoCAD
AutoCAD Architecture
AutoCAD Electrical
AutoCAD Mechanical
AutoCAD MEP
AutoCAD Plant 3D
Autodesk Civil 3D
Autodesk Advance Steel
AutoCAD LT
DWG TrueView

Версия ПО

от 2025 до 2025.1.1 (AutoCAD)
от 2025 до 2025.1.1 (AutoCAD Architecture)
от 2025 до 2025.1.1 (AutoCAD Electrical)
от 2025 до 2025.1.1 (AutoCAD Mechanical)
от 2025 до 2025.1.1 (AutoCAD MEP)
от 2025 до 2025.1.1 (AutoCAD Plant 3D)
от 2025 до 2025.1.1 (Autodesk Civil 3D)
от 2025 до 2025.1.1 (Autodesk Advance Steel)
от 2025 до 2025.1.1 (AutoCAD LT)
от 2025 до 2025.1.1 (DWG TrueView)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- открытие DWG-файлов, полученных только из доверенных источников;
- использование антивирусного программного обеспечения для проверки DWG-файлов;
- минимизация привилегий пользователей.
Использование рекомендаций:
https://www.autodesk.com/trust/security-advisories/adsk-sa-2024-0021

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 59%
0.00388
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 1 года назад

A maliciously crafted DWG file when parsed in acdb25.dll through Autodesk AutoCAD can force a Memory Corruption vulnerability. A malicious actor can leverage this vulnerability to cause a crash, write sensitive data, or execute arbitrary code in the context of the current process.

CVSS3: 7.8
github
больше 1 года назад

A maliciously crafted DWG file when parsed in acdb25.dll through Autodesk AutoCAD can force a Memory Corruption vulnerability. A malicious actor can leverage this vulnerability to cause a crash, write sensitive data, or execute arbitrary code in the context of the current process.

EPSS

Процентиль: 59%
0.00388
Низкий

7.8 High

CVSS3

7.2 High

CVSS2