Описание
A maliciously crafted JPG file, when linked or imported into certain Autodesk applications, can force a Heap-Based Overflow vulnerability. A malicious actor can leverage this vulnerability to cause a crash, read sensitive data, or execute arbitrary code in the context of the current process.
Уязвимые конфигурации
Конфигурация 1Версия от 2023 (включая) до 2023.1.7 (исключая)Версия от 2024 (включая) до 2024.1.7 (исключая)Версия от 2025 (включая) до 2025.1.2 (исключая)
Одно из
cpe:2.3:a:autodesk:autocad_mechanical:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_mechanical:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_mechanical:*:*:*:*:*:*:*:*
Конфигурация 2Версия от 2023 (включая) до 2023.1.7 (исключая)Версия от 2024 (включая) до 2024.1.7 (исключая)Версия от 2025 (включая) до 2025.1.2 (исключая)
Одно из
cpe:2.3:a:autodesk:autocad_mep:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_mep:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_mep:*:*:*:*:*:*:*:*
Конфигурация 3Версия от 2023 (включая) до 2023.1.7 (исключая)Версия от 2024 (включая) до 2024.1.7 (исключая)Версия от 2025 (включая) до 2025.1.2 (исключая)
Одно из
cpe:2.3:a:autodesk:autocad_plant_3d:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_plant_3d:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_plant_3d:*:*:*:*:*:*:*:*
Конфигурация 4Версия от 2023 (включая) до 2023.1.7 (исключая)Версия от 2024 (включая) до 2024.1.7 (исключая)Версия от 2025 (включая) до 2025.1.2 (исключая)
Одно из
cpe:2.3:a:autodesk:civil_3d:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:civil_3d:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:civil_3d:*:*:*:*:*:*:*:*
Конфигурация 5Версия от 2023 (включая) до 2023.1.7 (исключая)Версия от 2024 (включая) до 2024.1.7 (исключая)Версия от 2025 (включая) до 2025.1.2 (исключая)
Одно из
cpe:2.3:a:autodesk:advance_steel:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:advance_steel:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:advance_steel:*:*:*:*:*:*:*:*
Конфигурация 6Версия от 2023 (включая) до 2023.1.7 (исключая)Версия от 2024 (включая) до 2024.1.7 (исключая)Версия от 2025 (включая) до 2025.1.2 (исключая)
Одно из
cpe:2.3:a:autodesk:autocad_map_3d:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_map_3d:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_map_3d:*:*:*:*:*:*:*:*
Конфигурация 7Версия от 2023 (включая) до 2023.1.7 (исключая)Версия от 2024 (включая) до 2024.1.7 (исключая)Версия от 2025 (включая) до 2025.1.2 (исключая)
Одно из
cpe:2.3:a:autodesk:autocad_lt:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_lt:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_lt:*:*:*:*:*:*:*:*
Конфигурация 8Версия от 2023 (включая) до 2023.1.7 (исключая)Версия от 2024 (включая) до 2024.1.7 (исключая)Версия от 2025 (включая) до 2025.1.2 (исключая)
Одно из
cpe:2.3:a:autodesk:dwg_trueview:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:dwg_trueview:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:dwg_trueview:*:*:*:*:*:*:*:*
Конфигурация 9Версия от 2023 (включая) до 2023.1.7 (исключая)Версия от 2024 (включая) до 2024.3.2 (исключая)Версия от 2025 (включая) до 2025.4.1 (исключая)
Одно из
cpe:2.3:a:autodesk:revit:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:revit:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:revit:*:*:*:*:*:*:*:*
Конфигурация 10Версия от 2023 (включая) до 2023.1.7 (исключая)Версия от 2024 (включая) до 2024.1.7 (исключая)Версия от 2025 (включая) до 2025.1.2 (исключая)
Одно из
cpe:2.3:a:autodesk:autocad:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad:*:*:*:*:*:*:*:*
Конфигурация 11Версия от 2023 (включая) до 2023.1.7 (исключая)Версия от 2024 (включая) до 2024.1.7 (исключая)Версия от 2025 (включая) до 2025.1.2 (исключая)
Одно из
cpe:2.3:a:autodesk:autocad_architecture:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_architecture:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_architecture:*:*:*:*:*:*:*:*
Конфигурация 12Версия от 2023 (включая) до 2023.1.7 (исключая)Версия от 2024 (включая) до 2024.1.7 (исключая)Версия от 2025 (включая) до 2025.1.2 (исключая)
Одно из
cpe:2.3:a:autodesk:autocad_electrical:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_electrical:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autocad_electrical:*:*:*:*:*:*:*:*
EPSS
Процентиль: 18%
0.00056
Низкий
7.8 High
CVSS3
Дефекты
CWE-122
CWE-787
Связанные уязвимости
CVSS3: 7.8
github
10 месяцев назад
A maliciously crafted JPG file, when linked or imported into certain Autodesk applications, can force a Heap-Based Overflow vulnerability. A malicious actor can leverage this vulnerability to cause a crash, read sensitive data, or execute arbitrary code in the context of the current process.
EPSS
Процентиль: 18%
0.00056
Низкий
7.8 High
CVSS3
Дефекты
CWE-122
CWE-787