Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-09281

Опубликовано: 08 мар. 2024
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость библиотек ODXSW_DLL.dll и libodxdll.dll программного обеспечения для моделирования, проектирования и черчения AutoCAD связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании с помощью файлов MODEL, SLDPRT, 3DM и SLDASM

Вендор

Autodesk Inc.

Наименование ПО

Autodesk Advance Steel
AutoCAD
AutoCAD Architecture
AutoCAD Electrical
AutoCAD Map 3D
AutoCAD Mechanical
AutoCAD MEP
AutoCAD Plant 3D
Autodesk Civil 3D

Версия ПО

2022 (Autodesk Advance Steel)
2021 (Autodesk Advance Steel)
2022 (AutoCAD)
2021 (AutoCAD)
2022 (AutoCAD Architecture)
2021 (AutoCAD Architecture)
2022 (AutoCAD Electrical)
2021 (AutoCAD Electrical)
2022 (AutoCAD Map 3D)
2021 (AutoCAD Map 3D)
2022 (AutoCAD Mechanical)
2021 (AutoCAD Mechanical)
2022 (AutoCAD MEP)
2021 (AutoCAD MEP)
2022 (AutoCAD Plant 3D)
2021 (AutoCAD Plant 3D)
2022 (Autodesk Civil 3D)
2021 (Autodesk Civil 3D)
2023 (AutoCAD)
2024 (AutoCAD)
2023 (AutoCAD Architecture)
2024 (AutoCAD Architecture)
2023 (AutoCAD Electrical)
2024 (AutoCAD Electrical)
2023 (AutoCAD Map 3D)
2024 (AutoCAD Map 3D)
2023 (AutoCAD Mechanical)
2024 (AutoCAD Mechanical)
2023 (AutoCAD MEP)
2024 (AutoCAD MEP)
2023 (AutoCAD Plant 3D)
2024 (AutoCAD Plant 3D)
2023 (Autodesk Civil 3D)
2024 (Autodesk Civil 3D)
2023 (Autodesk Advance Steel)
2024 (Autodesk Advance Steel)
2025 (AutoCAD)
2025 (AutoCAD Architecture)
2025 (AutoCAD Electrical)
2025 (AutoCAD Mechanical)
2025 (AutoCAD MEP)
2025 (AutoCAD Plant 3D)
2025 (Autodesk Civil 3D)
2025 (Autodesk Advance Steel)
2025 (AutoCAD Map 3D)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.autodesk.com/trust/security-advisories/adsk-sa-2024-0002
https://www.autodesk.com/trust/security-advisories/adsk-sa-2024-0004
https://www.autodesk.com/trust/security-advisories/adsk-sa-2024-0009

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 50%
0.00273
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
почти 2 года назад

A maliciously crafted MODEL, SLDPRT, or SLDASM file, when parsed in ODXSW_DLL.dll and libodxdll.dll through Autodesk applications, can be used to cause a Heap-based Overflow. A malicious actor can leverage this vulnerability to cause a crash, read sensitive data, or execute arbitrary code in the context of the current process.

CVSS3: 7.5
github
почти 2 года назад

A maliciously crafted MODEL, SLDPRT or SLDASM file when parsed VCRUNTIME140.dll through Autodesk AutoCAD can be used to cause a Heap-based Overflow. A malicious actor can leverage this vulnerability to cause a crash, read sensitive data, or execute arbitrary code in the context of the current process.

EPSS

Процентиль: 50%
0.00273
Низкий

7.8 High

CVSS3

7.2 High

CVSS2