Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-09232

Опубликовано: 29 мая 2025
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость программного обеспечения для моделирования, проектирования и черчения AutoCAD связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании с помощью специально созданного файла 3DM

Вендор

Autodesk Inc.
Oracle Corp.

Наименование ПО

AutoCAD Architecture
AutoCAD Electrical
AutoCAD Mechanical
AutoCAD MEP
AutoCAD Plant 3D
AutoCAD Map 3D
Autodesk Advance Steel
Autodesk 3ds Max
Autodesk Civil 3D
AutoCAD InfraWorks
AutoCAD Inventor
Autodesk Revit
Autodesk Revit LT
AutoCAD Vault

Версия ПО

от 2026 до 2026.2 включительно (AutoCAD Architecture)
от 2026 до 2026.2 включительно (AutoCAD Electrical)
от 2026 до 2026.2 включительно (AutoCAD Mechanical)
от 2026 до 2026.2 включительно (AutoCAD MEP)
от 2026 до 2026.2 включительно (AutoCAD Plant 3D)
от 2026 до 2026.2 включительно (AutoCAD Map 3D)
от 2026 до 2026.2 включительно (Autodesk Advance Steel)
от 2026 до 2026.2 включительно (Autodesk 3ds Max)
от 2026 до 2026.2 включительно (Autodesk Civil 3D)
от 2026 до 2026.2 включительно (AutoCAD InfraWorks)
от 2026 до 2026.2 включительно (AutoCAD Inventor)
от 2026 до 2026.2 включительно (Autodesk Revit)
от 2026 до 2026.2 включительно (Autodesk Revit LT)
от 2026 до 2026.2 включительно (AutoCAD Vault)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.autodesk.com/trust/security-advisories/adsk-sa-2025-0015

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 2%
0.00015
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
5 дней назад

A maliciously crafted 3DM file, when parsed through certain Autodesk products, can force an Out-of-Bounds Write vulnerability. A malicious actor may leverage this vulnerability to cause a crash, cause data corruption, or execute arbitrary code in the context of the current process.

CVSS3: 7.8
github
5 дней назад

A maliciously crafted 3DM file, when parsed through certain Autodesk products, can force an Out-of-Bounds Write vulnerability. A malicious actor may leverage this vulnerability to cause a crash, cause data corruption, or execute arbitrary code in the context of the current process.

EPSS

Процентиль: 2%
0.00015
Низкий

7.8 High

CVSS3

7.2 High

CVSS2