PT-2024-8205 · Autodesk · Autodesk Autocad
CVE-2024-37003
·
Publicado
2024-02-21
·
Atualizado
2025-11-13
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
Autodesk AutoCAD (versões afetadas não especificadas)
Descrição:
Um arquivo DWG ou SLDPRT criado com intenção maliciosa pode causar um estouro de pilha (stack-based overflow) ao ser analisado nas bibliotecas opennurbs.dll e ODXSW DLL.dll por meio de aplicativos da Autodesk. Isso pode ser usado para causar uma falha no sistema, ler dados confidenciais ou executar código arbitrário no contexto do processo atual. Um agente mal-intencionado pode explorar essa vulnerabilidade para obter acesso não autorizado a informações protegidas ou executar código arbitrário remotamente.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Autodesk Autocad