PT-2025-14102 · Autodesk · Autodesk Navisworks
CVE-2025-1660
·
Publicado
2025-04-01
·
Atualizado
2025-08-19
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Autodesk Navisworks (versões afetadas não especificadas)
Descrição
O problema ocorre quando um arquivo DWFX maliciosamente elaborado é processado pelo Autodesk Navisworks, resultando em uma vulnerabilidade de Corrupção de Memória. Isso pode ser explorado por um ator malicioso para executar código arbitrário no contexto do processo atual.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Autodesk Navisworks