Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-09259

Опубликовано: 06 фев. 2024
Источник: fstec
CVSS3: 8.8
CVSS2: 9.3
EPSS Низкий

Описание

Уязвимость библиотеки ODXSW_DLL.dll программного обеспечения для моделирования, проектирования и черчения AutoCAD вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код при помощи специально созданного файла SLDASM или SLDPRT

Вендор

Autodesk Inc.

Наименование ПО

AutoCAD
AutoCAD Architecture
AutoCAD Electrical
AutoCAD Map 3D
AutoCAD Mechanical
AutoCAD MEP
AutoCAD Plant 3D
Autodesk Civil 3D
Autodesk Advance Steel

Версия ПО

от 2024 до 2024.1.5 (AutoCAD)
от 2024 до 2024.1.5 (AutoCAD Architecture)
от 2024 до 2024.1.5 (AutoCAD Electrical)
от 2024 до 2024.1.5 (AutoCAD Map 3D)
от 2024 до 2024.1.5 (AutoCAD Mechanical)
от 2024 до 2024.1.5 (AutoCAD MEP)
от 2024 до 2024.1.5 (AutoCAD Plant 3D)
от 2024 до 2024.1.5 (Autodesk Civil 3D)
от 2024 до 2024.1.5 (Autodesk Advance Steel)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.autodesk.com/trust/security-advisories/adsk-sa-2024-0010

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 69%
0.00609
Низкий

8.8 High

CVSS3

9.3 Critical

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 1 года назад

A maliciously crafted SLDASM or SLDPRT file, when parsed in ODXSW_DLL.dll through Autodesk applications, can lead to a memory corruption vulnerability by write access violation. This vulnerability, along with other vulnerabilities, can lead to code execution in the current process.

CVSS3: 8.8
github
больше 1 года назад

A maliciously crafted SLDASM or SLDPRT file, when parsed in ODXSW_DLL.dll through Autodesk applications, can lead to a memory corruption vulnerability by write access violation. This vulnerability, along with other vulnerabilities, can lead to code execution in the current process.

EPSS

Процентиль: 69%
0.00609
Низкий

8.8 High

CVSS3

9.3 Critical

CVSS2