Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-03774

Опубликовано: 13 нояб. 2024
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость программного обеспечения для моделирования, проектирования и черчения AutoCAD связана с ошибками при инициализации переменных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, получить несанкционированный доступ к защищаемой информации с помощью специально созданного файла CATPRODUCT

Вендор

Autodesk Inc.

Наименование ПО

AutoCAD
AutoCAD Architecture
AutoCAD Electrical
AutoCAD Mechanical
AutoCAD MEP
AutoCAD Plant 3D
Autodesk Civil 3D
Autodesk Advance Steel
AutoCAD Map 3D

Версия ПО

от 2025 до 2025.1.2 (AutoCAD)
от 2025 до 2025.1.2 (AutoCAD Architecture)
от 2025 до 2025.1.2 (AutoCAD Electrical)
от 2025 до 2025.1.2 (AutoCAD Mechanical)
от 2025 до 2025.1.2 (AutoCAD MEP)
от 2025 до 2025.1.2 (AutoCAD Plant 3D)
от 2025 до 2025.1.2 (Autodesk Civil 3D)
от 2025 до 2025.1.2 (Autodesk Advance Steel)
от 2025 до 2025.1.2 (AutoCAD Map 3D)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.autodesk.com/trust/security-advisories/adsk-sa-2025-0001

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 24%
0.00082
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
11 месяцев назад

A maliciously crafted CATPRODUCT file, when parsed through Autodesk AutoCAD, can force an Uninitialized Variable vulnerability. A malicious actor can leverage this vulnerability to cause a crash, read sensitive data, or execute arbitrary code in the context of the current process.

CVSS3: 7.8
github
11 месяцев назад

A maliciously crafted CATPRODUCT file, when parsed through Autodesk AutoCAD, can force an Uninitialized Variable vulnerability. A malicious actor can leverage this vulnerability to cause a crash, read sensitive data, or execute arbitrary code in the context of the current process.

EPSS

Процентиль: 24%
0.00082
Низкий

7.8 High

CVSS3

7.2 High

CVSS2