Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-11529

Опубликовано: 16 сент. 2025
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость программного обеспечения для моделирования, проектирования и черчения AutoCAD связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем отправки специально созданного вредоносного PDF-файла

Вендор

Autodesk Inc.

Наименование ПО

Autodesk Revit
AutoCAD
AutoCAD Architecture
AutoCAD Electrical
AutoCAD Mechanical
AutoCAD MEP
AutoCAD Plant 3D
AutoCAD Map 3D
Autodesk Civil 3D
Autodesk Advance Steel
AutoCAD LT

Версия ПО

от 2026 до 2026.3 (Autodesk Revit)
от 2025 до 2025.4.3 (Autodesk Revit)
от 2026 до 2026.1 (AutoCAD)
от 2025 до 2025.1.3 (AutoCAD)
от 2024 до 2024.1.8 (AutoCAD)
от 2026 до 2026.1 (AutoCAD Architecture)
от 2025 до 2025.1.3 (AutoCAD Architecture)
от 2024 до 2024.1.8 (AutoCAD Architecture)
от 2026 до 2026.1 (AutoCAD Electrical)
от 2025 до 2025.1.3 (AutoCAD Electrical)
от 2024 до 2024.1.8 (AutoCAD Electrical)
от 2026 до 2026.1 (AutoCAD Mechanical)
от 2025 до 2025.1.3 (AutoCAD Mechanical)
от 2024 до 2024.1.8 (AutoCAD Mechanical)
от 2026 до 2026.1 (AutoCAD MEP)
от 2025 до 2025.1.3 (AutoCAD MEP)
от 2024 до 2024.1.8 (AutoCAD MEP)
от 2026 до 2026.1 (AutoCAD Plant 3D)
от 2025 до 2025.1.3 (AutoCAD Plant 3D)
от 2024 до 2024.1.8 (AutoCAD Plant 3D)
от 2026 до 2026.1 (AutoCAD Map 3D)
от 2025 до 2025.1.3 (AutoCAD Map 3D)
от 2024 до 2024.1.8 (AutoCAD Map 3D)
от 2026 до 2026.1 (Autodesk Civil 3D)
от 2025 до 2025.1.3 (Autodesk Civil 3D)
от 2024 до 2024.1.8 (Autodesk Civil 3D)
от 2026 до 2026.1 (Autodesk Advance Steel)
от 2025 до 2025.1.3 (Autodesk Advance Steel)
от 2024 до 2024.1.8 (Autodesk Advance Steel)
от 2026 до 2026.1 (AutoCAD LT)
от 2025 до 2025.1.3 (AutoCAD LT)
от 2024 до 2024.1.8 (AutoCAD LT)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению уязвимости

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование антивирусного программного обеспечения для проверки файлов, полученных из недоверенных источников;
- использование замкнутой программной среды для работы с файлами, полученными из недоверенных источников;
- использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимостей.
Использование рекомендаций производителя:
https://www.autodesk.com/trust/security-advisories/adsk-sa-2025-0018

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 12%
0.00041
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
5 месяцев назад

A maliciously crafted PDF file, when parsed through certain Autodesk products, can force a Heap-Based Overflow vulnerability. A malicious actor can leverage this vulnerability to cause a crash, read sensitive data, or execute arbitrary code in the context of the current process.

CVSS3: 7.8
github
5 месяцев назад

A maliciously crafted PDF file, when parsed through certain Autodesk products, can force a Heap-Based Overflow vulnerability. A malicious actor can leverage this vulnerability to cause a crash, read sensitive data, or execute arbitrary code in the context of the current process.

EPSS

Процентиль: 12%
0.00041
Низкий

7.8 High

CVSS3

7.2 High

CVSS2