PT-2024-8205 · Autodesk · Autodesk Autocad

CVE-2024-37003

·

Publicado

2024-02-21

·

Atualizado

2025-11-13

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Autodesk AutoCAD (versões afetadas não especificadas)
Descrição:
Um arquivo DWG ou SLDPRT criado com intenção maliciosa pode causar um estouro de pilha (stack-based overflow) ao ser analisado nas bibliotecas opennurbs.dll e ODXSW DLL.dll por meio de aplicativos da Autodesk. Isso pode ser usado para causar uma falha no sistema, ler dados confidenciais ou executar código arbitrário no contexto do processo atual. Um agente mal-intencionado pode explorar essa vulnerabilidade para obter acesso não autorizado a informações protegidas ou executar código arbitrário remotamente.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09747
CVE-2024-37003
ZDI-24-683
ZDI-24-737

Produtos afetados

Autodesk Autocad