Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-11532

Опубликовано: 15 авг. 2025
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость программного обеспечения для моделирования, проектирования и черчения AutoCAD связана с ошибками при инициализации переменных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код путем отправки специально созданного DGN-файла

Вендор

Autodesk Inc.

Наименование ПО

AutoCAD
AutoCAD Architecture
AutoCAD Electrical
AutoCAD Mechanical
AutoCAD MEP
AutoCAD Plant 3D
AutoCAD Map 3D
Autodesk Civil 3D
Autodesk Advance Steel

Версия ПО

до 2026.1 (AutoCAD)
до 2026.1 (AutoCAD Architecture)
до 2026.1 (AutoCAD Electrical)
до 2026.1 (AutoCAD Mechanical)
до 2026.1 (AutoCAD MEP)
до 2026.1 (AutoCAD Plant 3D)
до 2026.1 (AutoCAD Map 3D)
до 2026.1 (Autodesk Civil 3D)
до 2026.1 (Autodesk Advance Steel)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.autodesk.com/trust/security-advisories/adsk-sa-2025-0017

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 5%
0.00022
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
6 месяцев назад

A maliciously crafted DGN file, when parsed through Autodesk AutoCAD, can force an Uninitialized Variable vulnerability. A malicious actor can leverage this vulnerability to cause a crash, read sensitive data, or execute arbitrary code in the context of the current process.

CVSS3: 7.8
github
6 месяцев назад

A maliciously crafted DGN file, when parsed through Autodesk AutoCAD, can force an Uninitialized Variable vulnerability. A malicious actor can leverage this vulnerability to cause a crash, read sensitive data, or execute arbitrary code in the context of the current process.

EPSS

Процентиль: 5%
0.00022
Низкий

7.8 High

CVSS3

7.2 High

CVSS2