Описание
A maliciously crafted STP file when parsed through Autodesk AutoCAD 2024 and 2023 can be used to dereference an untrusted pointer. This vulnerability, along with other vulnerabilities, could lead to code execution in the current process.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2024.1 (исключая)Версия от 2023.0.0 (включая) до 2023.1.4 (исключая)Версия от 2024.0.0 (включая) до 2024.1.1 (исключая)Версия до 2023.1.4 (исключая)Версия от 2024.0.0 (включая) до 2024.1.1 (исключая)Версия до 2023.1.4 (исключая)Версия от 2024.0.0 (включая) до 2024.1.1 (исключая)Версия до 2023.1.4 (исключая)Версия от 2024.0.0 (включая) до 2024.1.1 (исключая)Версия до 2023.1.4 (исключая)Версия от 2024.0.0 (включая) до 2024.1.1 (исключая)Версия до 2023.1.4 (исключая)Версия до 2024.1 (исключая)Версия от 2024.0.0 (включая) до 2024.1.1 (исключая)Версия до 2023.1.4 (исключая)Версия от 2024.0.0 (включая) до 2024.1.1 (исключая)Версия до 2023.1.4 (исключая)Версия от 2024.0.0 (включая) до 2024.1.1 (исключая)Версия до 2023.1.4 (исключая)Версия от 2024.0.0 (включая) до 2024.1.1 (исключая)Версия до 2023.1.4 (исключая)Версия от 2024.0.0 (включая) до 2024.1.1 (исключая)
Одно из
cpe:2.3:a:autodesk:autocad:*:*:*:*:*:macos:*:*
cpe:2.3:a:autodesk:autocad:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_advance_steel:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_advance_steel:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_architecture:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_architecture:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_civil_3d:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_civil_3d:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_electrical:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_electrical:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_lt:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_lt:*:*:*:*:*:macos:*:*
cpe:2.3:a:autodesk:autocad_lt:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_map_3d:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_map_3d:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_mechanical:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_mechanical:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_mep:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_mep:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_plant_3d:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_plant_3d:*:*:*:*:*:*:*:*
EPSS
Процентиль: 18%
0.00055
Низкий
7.8 High
CVSS3
Дефекты
CWE-822
CWE-119
Связанные уязвимости
CVSS3: 7.8
github
около 2 лет назад
A maliciously crafted STP file when parsed through Autodesk AutoCAD 2024 and 2023 can be used to dereference an untrusted pointer. This vulnerability, along with other vulnerabilities, could lead to code execution in the current process.
EPSS
Процентиль: 18%
0.00055
Низкий
7.8 High
CVSS3
Дефекты
CWE-822
CWE-119