PT-2024-27240 · Autodesk · Autodesk Revit
CVE-2024-37008
·
Publicado
2024-08-21
·
Atualizado
2024-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Autodesk Revit anteriores à 2025
Descrição
Um arquivo DWG criado com intenção maliciosa, quando analisado no Revit, pode forçar um estouro de buffer baseado na pilha. Isso permite que um agente mal-intencionado execute código arbitrário no contexto do processo atual.
Recomendações
Para versões do Autodesk Revit anteriores a 2025, aplique a correção imediatamente para resolver o problema. Como solução temporária, considere restringir o manuseio de arquivos DWG até que a correção seja aplicada. Monitore o desenvolvimento de exploits e aplique medidas de segurança adicionais conforme necessário.
Correção
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Autodesk Revit