PT-2024-27240 · Autodesk · Autodesk Revit

CVE-2024-37008

·

Publicado

2024-08-21

·

Atualizado

2024-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Autodesk Revit anteriores à 2025
Descrição
Um arquivo DWG criado com intenção maliciosa, quando analisado no Revit, pode forçar um estouro de buffer baseado na pilha. Isso permite que um agente mal-intencionado execute código arbitrário no contexto do processo atual.
Recomendações
Para versões do Autodesk Revit anteriores a 2025, aplique a correção imediatamente para resolver o problema. Como solução temporária, considere restringir o manuseio de arquivos DWG até que a correção seja aplicada. Monitore o desenvolvimento de exploits e aplique medidas de segurança adicionais conforme necessário.

Correção

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-37008

Produtos afetados

Autodesk Revit